AIDA64 Business

 
Версия  AIDA64 v7.35.7000/ru
Тестовый модуль  4.7.902.8-x64
Домашняя страница  http://www.aida64.com/
Тип отчёта  Мастер отчётов
Компьютер  DESKTOP-M7TN2MJ
Генератор  User
Операционная система  Microsoft Windows 10 Enterprise 2021 LTSC 10.0.19044.4651 (Win10 21H2 November 2021 Update)
Дата  2024-08-10
Время  15:18


Суммарная информация

 
Компьютер:
Тип компьютера  Компьютер с ACPI на базе x64
Операционная система  Microsoft Windows 10 Enterprise 2021 LTSC
Пакет обновления ОС  -
Internet Explorer  11.3636.19041.0
Edge  127.0.2651.86
DirectX  DirectX 12.0
Имя компьютера  DESKTOP-M7TN2MJ
Имя пользователя  User
Вход в домен  DESKTOP-M7TN2MJ
Дата / Время  2024-08-10 / 15:18
 
Системная плата:
Тип ЦП  HexaCore Intel Core i5-12400, 4000 MHz (40 x 100)
Системная плата  ASRock B760M Pro RS (2 PCI-E x16, 4 M.2, 4 DDR5 DIMM, Audio, Video, 2.5GbE LAN)
Чипсет системной платы  Intel Raptor Point-S B760, Intel Alder Lake-S
Системная память  16022 МБ (DDR5 SDRAM)
Тип BIOS  AMI (04/23/2024)
 
Дисплей:
Видеоадаптер  NVIDIA GeForce GTX 650 (1 ГБ)
3D-акселератор  nVIDIA GeForce GTX 650
Монитор  LG L204WT (Analog) [20" LCD] (1703361382) {2007}
 
Мультимедиа:
Звуковой адаптер  nVIDIA GK106 HDMI/DP @ nVIDIA GK106 - High Definition Audio Controller
Звуковой адаптер  Realtek ALC897 @ Intel Raptor Point-S PCH - HD Audio (Audio, Voice, Speech)
 
Хранение данных:
IDE-контроллер  Стандартный контроллер SATA AHCI
Контроллер хранения данных  R-TT StorPort Virtual Adapter
Контроллер хранения данных  Контроллер дискового пространства (Майкрософт)
Контроллер хранения данных  Контроллер замыкания виртуального жесткого диска на себя (Майкрософт)
Контроллер хранения данных  Стандартный контроллер NVM Express
Дисковый накопитель  KINGSTON SNV2S500G (500 ГБ, PCI-E 4.0 x4)
Дисковый накопитель  WDC WD10EZEX-21WN4A0 (1 ТБ, 7200 RPM, SATA-III)
SMART-статус жёстких дисков  OK
 
Разделы:
C: (NTFS)  476040 МБ (238829 МБ свободно)
D: (NTFS)  953867 МБ (283086 МБ свободно)
Общий размер  1396.4 ГБ (509.7 ГБ свободно)
 
Ввод:
Клавиатура  Клавиатура HID
Клавиатура  Клавиатура HID
Клавиатура  Клавиатура HID
Клавиатура  Клавиатура HID
Клавиатура  Клавиатура HID
Клавиатура  Клавиатура HID
Мышь  HID-совместимая мышь
 
Сеть:
Первичный адрес IP  192.168.1.98
Первичный адрес MAC  A8-A1-59-F9-7A-11
Сетевой адаптер  Realtek PCIe 2.5GbE Family Controller (192.168.1.98)
 
Периферийные устройства:
Принтер  Fax
Принтер  Microsoft Print to PDF
Принтер  Microsoft XPS Document Writer
Принтер  OneNote (Desktop)
Контроллер USB3  Intel Raptor Point-S PCH - USB 3.2 Gen 2x2 (20 Gb/s) xHCI Host Controller
USB-устройство  USB-устройство ввода
USB-устройство  USB-устройство ввода
USB-устройство  USB-устройство ввода
USB-устройство  USB-устройство ввода
USB-устройство  USB-устройство ввода
USB-устройство  Составное USB устройство
USB-устройство  Составное USB устройство
USB-устройство  Универсальный USB-концентратор SuperSpeed
USB-устройство  Универсальный USB-концентратор
 
DMI:
DMI поставщик BIOS  American Megatrends International, LLC.
DMI версия BIOS  7.06
DMI производитель системы  ASRock
DMI система  B760M Pro RS
DMI системная версия  To Be Filled By O.E.M.
DMI системный серийный номер  To Be Filled By O.E.M.
DMI системный UUID  A8A159F9-7A110000-00000000-00000000
DMI производитель системной платы  ASRock
DMI системная плата  B760M Pro RS
DMI версия системной платы  
DMI серийный номер системной платы  BR80G4002100290
DMI производитель шасси  To Be Filled By O.E.M.
DMI версия шасси  To Be Filled By O.E.M.
DMI серийный номер шасси  To Be Filled By O.E.M.
DMI Asset-тег шасси  To Be Filled By O.E.M.
DMI тип шасси  Desktop Case


Имя компьютера

 
Тип  Класс  Имя компьютера
Комментарий о компьютере  Логический  
Имя NetBIOS  Логический  DESKTOP-M7TN2MJ
Имя хоста DNS  Логический  DESKTOP-M7TN2MJ
Имя домена DNS  Логический  
Полное имя DNS  Логический  DESKTOP-M7TN2MJ
Имя NetBIOS  Физический  DESKTOP-M7TN2MJ
Имя хоста DNS  Физический  DESKTOP-M7TN2MJ
Имя домена DNS  Физический  
Полное имя DNS  Физический  DESKTOP-M7TN2MJ


DMI

 
[ BIOS ]
 
Свойства BIOS:
Производитель  American Megatrends International, LLC.
Версия  7.06
Дата выпуска  04/23/2024
Размер  16 МБ
Версия BIOS системы  5.27
Загрузочные устройства  Floppy Disk, Hard Disk, CD-ROM
Возможности  Flash BIOS, Shadow BIOS, Selectable Boot, EDD, BBS
Поддерживаемые стандарты  DMI, ACPI, UEFI
Возможности расширения  PCI, USB
Виртуальная машина  Нет
 
Производитель BIOS:
Фирма  American Megatrends Inc.
Информация о продукте  https://ami.com/en/products/bios-uefi-firmware
Модернизации BIOS  http://www.aida64.com/goto/?p=biosupdates
 
[ Система ]
 
Свойства системы:
Производитель  ASRock
Продукт  B760M Pro RS
Версия  To Be Filled By O.E.M.
Серийный номер  To Be Filled By O.E.M.
SKU#  To Be Filled By O.E.M.
Семейство  To Be Filled By O.E.M.
Универсальный уникальный ID  A8A159F9-7A110000-00000000-00000000
Универсальный уникальный ID (GUID)  F959A1A8-117A-0000-0000-000000000000
Тип пробуждения  Выключение питания
 
[ Системная плата ]
 
Свойства системной платы:
Производитель  ASRock
Продукт  B760M Pro RS
Серийный номер  BR80G4002100290
 
Производитель системной платы:
Фирма  ASRock Inc.
Информация о продукте  https://www.asrock.com/mb
Загрузка обновлений BIOS  https://www.asrock.com/support/index.asp?cat=BIOS
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
Модернизации BIOS  http://www.aida64.com/goto/?p=biosupdates
 
[ Шасси ]
 
Свойства шасси:
Производитель  To Be Filled By O.E.M.
Версия  To Be Filled By O.E.M.
Серийный номер  To Be Filled By O.E.M.
Тег имущества  To Be Filled By O.E.M.
Тип шасси  Настольный
Состояние загрузки ОС  Безопасный
Состояние источника питания  Безопасный
Температурное состояние  Безопасный
Состояние безопасности  Нет
 
[ Процессоры / 12th Gen Intel(R) Core(TM) i5-12400 ]
 
Свойства процессора:
Производитель  Intel(R) Corporation
Версия  12th Gen Intel(R) Core(TM) i5-12400
Серийный номер  To Be Filled By O.E.M.
Тег имущества  To Be Filled By O.E.M.
Шифр компонента  To Be Filled By O.E.M.
Внешняя частота  100 МГц
Максимальная частота  4400 МГц
Текущая частота  3960 МГц
Тип  Central Processor
Напряжение питания  1.0 V
Статус  Разрешено
Установка  Socket LGA1700
Тип разъёма  CPUSocket
HTT / CMP Units  2 / 6
Возможности  64-bit, Multi-Core, Multiple Hardware Threads, Execute Protection, Enhanced Virtualization, Power/Performance Control
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  https://ark.intel.com/content/www/us/en/ark/search.html?q=Intel%20Core%20i5-12400
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Кэш-память / L1 Cache ]
 
Свойства кэша:
Тип  Данные
Статус  Разрешено
Режим работы  Write-Back
Ассоциативность  12-way Set-Associative
Максимальный объём  288 КБ
Установленный объём  288 КБ
Поддерживаемый тип SRAM  Synchronous
Текущий тип SRAM  Synchronous
Коррекция ошибок  Parity
Тип разъёма  Кэш L1
 
[ Кэш-память / L1 Cache ]
 
Свойства кэша:
Тип  Instruction
Статус  Разрешено
Режим работы  Write-Back
Ассоциативность  8-way Set-Associative
Максимальный объём  192 КБ
Установленный объём  192 КБ
Поддерживаемый тип SRAM  Synchronous
Текущий тип SRAM  Synchronous
Коррекция ошибок  Parity
Тип разъёма  Кэш L1
 
[ Кэш-память / L2 Cache ]
 
Свойства кэша:
Тип  Unified
Статус  Разрешено
Режим работы  Write-Back
Максимальный объём  7680 КБ
Установленный объём  7680 КБ
Поддерживаемый тип SRAM  Synchronous
Текущий тип SRAM  Synchronous
Коррекция ошибок  Single-bit ECC
Тип разъёма  Кэш L2
 
[ Кэш-память / L3 Cache ]
 
Свойства кэша:
Тип  Unified
Статус  Разрешено
Режим работы  Write-Back
Ассоциативность  12-way Set-Associative
Максимальный объём  18 МБ
Установленный объём  18 МБ
Поддерживаемый тип SRAM  Synchronous
Текущий тип SRAM  Synchronous
Коррекция ошибок  Multi-bit ECC
Тип разъёма  Кэш L3
 
[ Массивы памяти / System Memory ]
 
Свойства массива памяти:
Размещение  Системная плата
Функция массива памяти  Системная память
Коррекция ошибок  Нет
Макс. объём памяти  128 ГБ
Устройства памяти  4
 
[ Устройства памяти / Controller0-ChannelA-DIMM0 ]
 
Свойства устройства памяти:
Форм-фактор  DIMM
Размещение  Controller0-ChannelA-DIMM0
Банк  BANK 0
 
[ Устройства памяти / Controller0-ChannelA-DIMM1 ]
 
Свойства устройства памяти:
Форм-фактор  DIMM
Тип  DDR5
Тип  Synchronous
Размер  8 ГБ
Макс. частота  4800 MT/s
Текущая частота  5600 MT/s
Общая ширина  64 бит
Ширина данных  64 бит
Ranks  1
Мин. напряжение  1.250 V
Макс. напряжение  1.250 V
Текущее напряжение  1.250 V
Размещение  Controller0-ChannelA-DIMM1
Банк  BANK 0
Производитель  Patriot Memory (PDP Systems)
Серийный номер  10260093
Тег имущества  9876543210
Шифр компонента  5600 C40 Series
Технология памяти  DRAM
Режимы работы памяти  Volatile Memory
Module Manufacturer ID  0285h
Volatile Size  8 ГБ
 
[ Устройства памяти / Controller1-ChannelA-DIMM0 ]
 
Свойства устройства памяти:
Форм-фактор  DIMM
Размещение  Controller1-ChannelA-DIMM0
Банк  BANK 0
Режимы работы памяти  Volatile Memory
 
[ Устройства памяти / Controller1-ChannelA-DIMM1 ]
 
Свойства устройства памяти:
Форм-фактор  DIMM
Тип  DDR5
Тип  Synchronous
Размер  8 ГБ
Макс. частота  4800 MT/s
Текущая частота  5600 MT/s
Общая ширина  64 бит
Ширина данных  64 бит
Ranks  1
Мин. напряжение  1.250 V
Макс. напряжение  1.250 V
Текущее напряжение  1.250 V
Размещение  Controller1-ChannelA-DIMM1
Банк  BANK 0
Производитель  Patriot Memory (PDP Systems)
Серийный номер  10260094
Тег имущества  9876543210
Шифр компонента  5600 C40 Series
Технология памяти  DRAM
Режимы работы памяти  Volatile Memory
Module Manufacturer ID  0285h
Volatile Size  8 ГБ
 
[ Системные разъёмы / Slot1 ]
 
Свойства системного разъёма:
Назначение разъёма  Slot1
Тип  PCI-E
Использование  Используется
Ширина шины данных  x16
Длина  Длинный
ID  17
 
[ Системные разъёмы / Slot2 ]
 
Свойства системного разъёма:
Назначение разъёма  Slot2
Тип  PCI-E
Использование  Available
Ширина шины данных  x1
Длина  Короткий
ID  18
 
[ Системные разъёмы / Slot3 ]
 
Свойства системного разъёма:
Назначение разъёма  Slot3
Тип  PCI-E
Использование  Available
Ширина шины данных  x1
Длина  Длинный
ID  19
 
[ Системные разъёмы / Slot4 ]
 
Свойства системного разъёма:
Назначение разъёма  Slot4
Тип  PCI-E
Использование  Available
Ширина шины данных  x1
Длина  Длинный
ID  20
 
[ Системные разъёмы / M2_1 ]
 
Свойства системного разъёма:
Назначение разъёма  M2_1
Тип  PCI-E
Использование  Используется
Ширина шины данных  x1
Длина  Короткий
ID  33
 
[ Системные разъёмы / M2_2 ]
 
Свойства системного разъёма:
Назначение разъёма  M2_2
Тип  PCI-E
Использование  Available
Ширина шины данных  x4
Длина  Короткий
ID  34
 
[ Системные разъёмы / M2_Wifi ]
 
Свойства системного разъёма:
Назначение разъёма  M2_Wifi
Тип  PCI-E
Использование  Available
Ширина шины данных  x1
Длина  Короткий
ID  49
 
[ TPM Device ]
 
TPM-устройство:
ID поставщика  INTC
Версия TPM  2.0
Описание  INTEL
Family Configurable via Firmware Update  Не поддерживается
Family Configurable via Platform Software Support  Поддерживается
Family Configurable via OEM Proprietary Mechanism  Не поддерживается
 
[ Intel AMT ]
 
Свойства Intel AMT:
Intel AMT  Не поддерживается
IDE Redirection  Запрещено
SOL  Запрещено
Сетевой интерфейс AMT  Запрещено
 
[ Intel vPro ]
 
Свойства Intel vPro:
Версия ME-прошивки  16.1.30.2264
PCH PCI Bus / Device / Function  0 / 31 / 0
PCH PCI Device ID  8086-7A06
Wired NIC PCI Bus / Device / Function  0 / 31 / 6
Wired NIC PCI Device ID  8086-FFFF
AMT  Не поддерживается
Anti-Theft  Поддерживается, Запрещено
Anti-Theft PBA for Recovery  Не поддерживается
Anti-Theft WWAN  Не поддерживается
BIOS TXT  Не поддерживается
BIOS VT-d  Поддерживается
BIOS VT-x  Поддерживается
CPU VT-x  Поддерживается, Разрешено
CPU TXT  Не поддерживается
KVM  Не поддерживается
Local Wakeup Timer  Не поддерживается
Management Engine  Разрешено
Small Business Advantage  Поддерживается
Standard Manageability  Не поддерживается
 
[ Разное ]
 
Разное:
OEM String  To Be Filled By O.E.M.


Разгон

 
Свойства ЦП:
Тип ЦП  HexaCore Intel Core i5-12400
Псевдоним ЦП  Alder Lake-S
Степпинг ЦП  H0
Engineering Sample  Нет
Имя ЦП CPUID  12th Gen Intel(R) Core(TM) i5-12400
Версия CPUID  00090675h
CPU VID  1.0684 V
 
Частота ЦП:
Частота ЦП  3991.2 MHz
Множитель ЦП  40x
CPU FSB  99.8 MHz (исходное: 100 MHz)
Частота северного моста  3592.1 MHz
Шина памяти  2793.8 MHz
Соотношение DRAM:FSB  84:3
 
Кэш ЦП:
Кэш L1 кода  32 КБ per core
Кэш L1 данных  48 КБ per core
Кэш L2  1280 КБ per core (On-Die, ECC, Full-Speed)
Кэш L3  18 МБ (On-Die, ECC, Full-Speed)
 
Свойства системной платы:
ID системной платы  <DMI>
Системная плата  ASRock B760M Pro RS (2 PCI-E x16, 4 M.2, 4 DDR5 DIMM, Audio, Video, 2.5GbE LAN)
 
Свойства набора микросхем (чипсета):
Чипсет системной платы  Intel Raptor Point-S B760, Intel Alder Lake-S
Тайминги памяти  40-40-40-76 (CL-RCD-RP-RAS)
Command Rate (CR)  2T
DIMM2: Patriot Memory 5600 C40 Series  8 ГБ DDR5-4800 DDR5 SDRAM (42-40-40-77 @ 2403 МГц) (40-40-40-77 @ 2403 МГц) (36-36-36-70 @ 2163 МГц) (32-32-32-62 @ 1923 МГц) (30-30-30-58 @ 1802 МГц) (28-28-28-54 @ 1682 МГц) (22-22-22-43 @ 1322 МГц)
DIMM4: Patriot Memory 5600 C40 Series  8 ГБ DDR5-4800 DDR5 SDRAM (42-40-40-77 @ 2403 МГц) (40-40-40-77 @ 2403 МГц) (36-36-36-70 @ 2163 МГц) (32-32-32-62 @ 1923 МГц) (30-30-30-58 @ 1802 МГц) (28-28-28-54 @ 1682 МГц) (22-22-22-43 @ 1322 МГц)
 
Свойства BIOS:
Дата BIOS системы  04/23/2024
Дата BIOS видеоадаптера  Неизвестно
DMI версия BIOS  7.06
 
Свойства графического процессора:
Видеоадаптер  Gainward GeForce GTX 650
Кодовое название ГП  GK106 (PCI Express 3.0 x16 10DE / 11C8, Rev A1)
Частота ГП  324 МГц
Частота памяти  162 МГц


Электропитание

 
Свойства электропитания:
Текущий источник питания  Электросеть
Состояние батарей  Нет батареи
Полное время работы от батарей  Неизвестно
Оставшееся время работы от батарей  Неизвестно


Портативный ПК

 
Centrino (Carmel) совместимость платформы:
ЦП: Intel Pentium M (Banias/Dothan)  Нет (Intel Core i5-12400)
Чипсет: Intel i855GM/PM  Нет (Intel Raptor Point-S B760, Intel Alder Lake-S)
WLAN: Intel PRO/Wireless  Нет
Система: Centrino-совместимый  Нет
 
Centrino (Sonoma) совместимость платформы:
ЦП: Intel Pentium M (Dothan)  Нет (Intel Core i5-12400)
Чипсет: Intel i915GM/PM  Нет (Intel Raptor Point-S B760, Intel Alder Lake-S)
WLAN: Intel PRO/Wireless 2200/2915  Нет
Система: Centrino-совместимый  Нет
 
Centrino (Napa) совместимость платформы:
ЦП: Intel Core (Yonah) / Core 2 (Merom)  Нет (Intel Core i5-12400)
Чипсет: Intel i945GM/PM  Нет (Intel Raptor Point-S B760, Intel Alder Lake-S)
WLAN: Intel PRO/Wireless 3945/3965  Нет
Система: Centrino-совместимый  Нет
 
Centrino (Santa Rosa) совместимость платформы:
ЦП: Intel Core 2 (Merom/Penryn)  Нет (Intel Core i5-12400)
Чипсет: Intel GM965/PM965  Нет (Intel Raptor Point-S B760, Intel Alder Lake-S)
WLAN: Intel Wireless WiFi Link 4965  Нет
Система: Centrino-совместимый  Нет
 
Centrino 2 (Montevina) совместимость платформы:
ЦП: Intel Core 2 (Penryn)  Нет (Intel Core i5-12400)
Чипсет: Mobile Intel 4 Series  Нет (Intel Raptor Point-S B760, Intel Alder Lake-S)
WLAN: Intel WiFi Link 5000 Series  Нет
Система: Centrino 2-совместимый  Нет
 
Centrino (Calpella) совместимость платформы:
ЦП: Intel Core i3/i5/i7 (Arrandale/Clarksfield)  Нет (Intel Core i5-12400)
Чипсет: Mobile Intel 5 Series  Нет (Intel Raptor Point-S B760, Intel Alder Lake-S)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-N  Нет
Система: Centrino-совместимый  Нет
 
Centrino (Huron River) совместимость платформы:
ЦП: Intel Core i3/i5/i7 (Sandy Bridge-MB)  Нет (Intel Core i5-12400)
Чипсет: Mobile Intel 6 Series  Нет (Intel Raptor Point-S B760, Intel Alder Lake-S)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-N  Нет
Система: Centrino-совместимый  Нет
 
Centrino (Chief River) совместимость платформы:
ЦП: Intel Core i3/i5/i7 (Ivy Bridge-MB)  Нет (Intel Core i5-12400)
Чипсет: Mobile Intel 7 Series  Нет (Intel Raptor Point-S B760, Intel Alder Lake-S)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-N  Нет
Система: Centrino-совместимый  Нет
 
Centrino (Shark Bay-MB) совместимость платформы:
ЦП: Intel Core i3/i5/i7 (Haswell-MB)  Нет (Intel Core i5-12400)
Чипсет: Mobile Intel 8/9 Series  Нет (Intel Raptor Point-S B760, Intel Alder Lake-S)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-N  Нет
Система: Centrino-совместимый  Нет


Датчики

 
Свойства датчика:
Тип датчика  Nuvoton NCT6796D/5582D (ISA 2A0h)
Тип датчика ГП  Diode (NV-Diode)
Системная плата  ASRock B760M Pro RS
Обнаружено вскрытие корпуса  Нет
 
Температуры:
Системная плата  37 °C
ЦП  39 °C
CPU Package  39 °C
CPU IA Cores  39 °C
CPU GT Cores  39 °C
ЦП 1 / Ядро 1  37 °C
ЦП 1 / Ядро 2  37 °C
ЦП 1 / Ядро 3  39 °C
ЦП 1 / Ядро 4  37 °C
ЦП 1 / Ядро 5  37 °C
ЦП 1 / Ядро 6  37 °C
Диод ГП  35 °C
DIMM2  37 °C
DIMM4  37 °C
WDC WD10EZEX-21WN4A0  45 °C
KINGSTON SNV2S500G  44 °C / 54 °C
 
Вентиляторы:
ЦП  903 RPM
Графический процессор  30%
 
Напряжения:
Ядро ЦП  1.068 V
CPU VID  1.068 V
+1.05 V  1.056 V
+3.3 V  3.344 V
+5 V  5.064 V
+12 V  12.096 V
Ядро PCH  0.832 V
PCH +1.05 V  1.008 V
CPU VDD  1.280 V
VCCIN Aux  1.792 V
Ядро ГП  0.887 V
 
Значения мощности:
CPU Package  9.93 W
CPU IA Cores  7.81 W
GPU TDP%  0%
Debug Info F  0 903 0 0 0 0
Debug Info T  25 39 00
Debug Info V  FF FF FF FF FF FF FF (03) / 87 D3 D8 D1 7E 70 A0 D8 / 00 42 42 34 7E 3A BC 64
Debug Info I  01 D42A


ЦП

 
Свойства ЦП:
Тип ЦП  HexaCore Intel Core i5-12400, 4000 MHz (40 x 100)
Псевдоним ЦП  Alder Lake-S
Степпинг ЦП  H0
Наборы инструкций  x86, x86-64, MMX, SSE, SSE2, SSE3, SSSE3, SSE4.1, SSE4.2, AVX, AVX2, FMA, AES, SHA
Мин./макс. множитель ЦП  8x / 25x
Engineering Sample  Нет
Кэш L1 кода  32 КБ per core
Кэш L1 данных  48 КБ per core
Кэш L2  1280 КБ per core (On-Die, ECC, Full-Speed)
Кэш L3  18 МБ (On-Die, ECC, Full-Speed)
 
Физическая информация о ЦП:
Тип корпуса  1700 Contact FC-LGA
Размеры корпуса  45 mm x 37.5 mm
Технологический процесс  10 nm, CMOS, Cu, High-K + Metal Gate
Размер кристалла  163 mm2
Типичная мощность  65 W
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  https://ark.intel.com/content/www/us/en/ark/search.html?q=Intel%20Core%20i5-12400
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
Multi CPU:
CPU #1  Intel12th Gen Intel(R) Core(TM) i5-12400, 2496 МГц
CPU #2  Intel12th Gen Intel(R) Core(TM) i5-12400, 2496 МГц
CPU #3  Intel12th Gen Intel(R) Core(TM) i5-12400, 2496 МГц
CPU #4  Intel12th Gen Intel(R) Core(TM) i5-12400, 2496 МГц
CPU #5  Intel12th Gen Intel(R) Core(TM) i5-12400, 2496 МГц
CPU #6  Intel12th Gen Intel(R) Core(TM) i5-12400, 2496 МГц
CPU #7  Intel12th Gen Intel(R) Core(TM) i5-12400, 2496 МГц
CPU #8  Intel12th Gen Intel(R) Core(TM) i5-12400, 2496 МГц
CPU #9  Intel12th Gen Intel(R) Core(TM) i5-12400, 2496 МГц
CPU #10  Intel12th Gen Intel(R) Core(TM) i5-12400, 2496 МГц
CPU #11  Intel12th Gen Intel(R) Core(TM) i5-12400, 2496 МГц
CPU #12  Intel12th Gen Intel(R) Core(TM) i5-12400, 2496 МГц
 
Загрузка ЦП:
ЦП 1 / Ядро 1 / SMT 1  25%
ЦП 1 / Ядро 1 / SMT 2  0%
ЦП 1 / Ядро 2 / SMT 1  0%
ЦП 1 / Ядро 2 / SMT 2  0%
ЦП 1 / Ядро 3 / SMT 1  0%
ЦП 1 / Ядро 3 / SMT 2  0%
ЦП 1 / Ядро 4 / SMT 1  0%
ЦП 1 / Ядро 4 / SMT 2  0%
ЦП 1 / Ядро 5 / SMT 1  0%
ЦП 1 / Ядро 5 / SMT 2  0%
ЦП 1 / Ядро 6 / SMT 1  0%
ЦП 1 / Ядро 6 / SMT 2  0%


CPUID

 
Свойства CPUID:
Производитель CPUID  GenuineIntel
Имя ЦП CPUID  12th Gen Intel(R) Core(TM) i5-12400
Версия CPUID  00090675h
Идентификатор марки IA  00h (Неизвестно)
Идентификатор платформы  5Eh / MC 01h (LGA1700)
Версия обновления микрокода  2Eh
SMT / CMP  2 / 6
Температура Tjmax  100 °C (212 °F)
CPU Thermal Design Power (TDP)  65 W
CPU Max Power Limit  Unlimited Power / Unlimited Time
CPU Power Limit 1 (Long Duration)  65 W / 28.00 sec (Unlocked)
CPU Power Limit 2 (Short Duration)  117 W / 2.44 ms (Unlocked)
Max Turbo Boost Multipliers  1C: 44x, 2C: 44x, 3C: 42x, 4C: 42x, 5C: 40x, 6C: 40x
 
Наборы инструкций:
64-разрядное x86-расширение (AMD64, Intel64)  Поддерживается
AMD 3DNow!  Не поддерживается
AMD 3DNow! Professional  Не поддерживается
AMD 3DNowPrefetch  Поддерживается
AMD Enhanced 3DNow!  Не поддерживается
AMD Extended MMX  Не поддерживается
AMD FMA4  Не поддерживается
AMD MisAligned SSE  Не поддерживается
AMD SSE4A  Не поддерживается
AMD XOP  Не поддерживается
Cyrix Extended MMX  Не поддерживается
Enhanced REP MOVSB/STOSB  Поддерживается
Enqueue Stores  Не поддерживается
Galois Field New Instructions (GFNI)  Поддерживается
Float-16 Conversion Instructions  Поддерживается, Разрешено
IA-64  Не поддерживается
IA AES Extensions  Поддерживается
IA AMX-BF16  Не поддерживается
IA AMX-COMPLEX  Не поддерживается
IA AMX-FP16  Не поддерживается
IA AMX-INT8  Не поддерживается
IA AMX Tile Architecture (AMX-TILE)  Не поддерживается
IA APX (APX_F)  Не поддерживается
IA AVX  Поддерживается, Разрешено
IA AVX2  Поддерживается, Разрешено
IA AVX10.1  Не поддерживается
IA AVX10.2  Не поддерживается
IA AVX-512 (AVX512F)  Не поддерживается
IA AVX-512 4x Fused Multiply-Add Single Precision (AVX512_4FMAPS)  Не поддерживается
IA AVX-512 4x Neural Network Instructions (AVX512_4VNNIW)  Не поддерживается
IA AVX-512 52-bit Integer Multiply-Add Instructions (AVX512_IFMA)  Не поддерживается
IA AVX-512 BF16 (AVX512_BF16)  Не поддерживается
IA AVX-512 Bit Algorithm (AVX512_BITALG)  Не поддерживается
IA AVX-512 Byte and Word Instructions (AVX512BW)  Не поддерживается
IA AVX-512 Conflict Detection Instructions (AVX512CD)  Не поддерживается
IA AVX-512 Doubleword and Quadword Instructions (AVX512DQ)  Не поддерживается
IA AVX-512 Exponential and Reciprocal Instructions (AVX512ER)  Не поддерживается
IA AVX-512 FP16 (AVX512_FP16)  Не поддерживается
IA AVX-512 Intersection (AVX512_VP2INTERSECT)  Не поддерживается
IA AVX-512 Neural Network Instructions (AVX512_VNNI)  Не поддерживается
IA AVX-512 Prefetch Instructions (AVX512PF)  Не поддерживается
IA AVX-512 Vector Bit Manipulation Instructions (AVX512_VBMI)  Не поддерживается
IA AVX-512 Vector Bit Manipulation Instructions 2 (AVX512_VBMI2)  Не поддерживается
IA AVX-512 Vector Length Extensions (AVX512VL)  Не поддерживается
IA AVX-512 VPOPCNTDQ  Не поддерживается
IA AVX Vector Neural Network Instructions (AVX-VNNI)  Поддерживается, Разрешено
IA AVX-IFMA  Не поддерживается
IA AVX-NE-CONVERT  Не поддерживается
IA AVX-VNNI-INT8  Не поддерживается
IA BMI1  Поддерживается
IA BMI2  Поддерживается
IA FMA  Поддерживается, Разрешено
IA MMX  Поддерживается
IA SHA Extensions  Поддерживается
IA SSE  Поддерживается
IA SSE2  Поддерживается
IA SSE3  Поддерживается
IA Supplemental SSE3  Поддерживается
IA SSE4.1  Поддерживается
IA SSE4.2  Поддерживается
SM2  Не поддерживается
SM3  Не поддерживается
SM4  Не поддерживается
Vector AES (VAES)  Поддерживается, Разрешено
VIA Alternate Instruction Set  Не поддерживается
Инструкция ADCX / ADOX  Поддерживается
Инструкция CLDEMOTE  Не поддерживается
Инструкция CLFLUSH  Поддерживается
Инструкция CLFLUSHOPT  Поддерживается
Инструкция CLWB  Поддерживается
Инструкция CLZERO  Не поддерживается
Инструкция CMPccXADD  Не поддерживается
Инструкция CMPXCHG8B  Поддерживается
Инструкция CMPXCHG16B  Поддерживается
Инструкция Conditional Move  Поддерживается
Инструкция Fast Short CMPSB & SCASB  Поддерживается
Инструкция Fast Short REP MOV  Поддерживается
Инструкция Fast Short REP STOSB (FSRS)  Не поддерживается
Инструкция Fast Short REPE CMPSB (FSRC)  Не поддерживается
Инструкция Fast Short STOSB  Поддерживается
Инструкция Fast Zero-Length MOVSB  Поддерживается
Инструкция HRESET  Поддерживается
Инструкция INVLPGB  Не поддерживается
Инструкция INVPCID  Поддерживается
Инструкция LAHF / SAHF  Поддерживается
Инструкция LZCNT  Поддерживается
Инструкция MCOMMIT  Не поддерживается
Инструкция MONITOR / MWAIT  Поддерживается
Инструкция MONITORX / MWAITX  Не поддерживается
Инструкция MOVBE  Поддерживается
Инструкция MOVDIR64B  Поддерживается
Инструкция MOVDIRI  Поддерживается
Инструкция PCLMULQDQ  Поддерживается
Инструкция PCOMMIT  Не поддерживается
Инструкция PCONFIG  Не поддерживается
Инструкция POPCNT  Поддерживается
Инструкция PREFETCHIT0 / PREFETCHIT1  Не поддерживается
Инструкция PREFETCHWT1  Не поддерживается
Инструкция PTWRITE  Не поддерживается
Инструкция RAO-INT  Не поддерживается
Инструкция RDFSBASE / RDGSBASE / WRFSBASE / WRGSBASE  Поддерживается
Инструкция RDMSRLIST / WRMSRLIST  Не поддерживается
Инструкция RDPRU  Не поддерживается
Инструкция RDRAND  Поддерживается
Инструкция RDSEED  Поддерживается
Инструкция RDTSCP  Поддерживается
Инструкция SKINIT / STGI  Не поддерживается
Инструкция SYSCALL / SYSRET  Не поддерживается
Инструкция SYSENTER / SYSEXIT  Поддерживается
Trailing Bit Manipulation Instructions  Не поддерживается
Инструкция VIA FEMMS  Не поддерживается
Инструкция VPCLMULQDQ  Поддерживается
Инструкция WBNOINVD  Не поддерживается
Инструкция WRMSRNS  Не поддерживается
 
Функции безопасности:
Advanced Cryptography Engine (ACE)  Не поддерживается
Advanced Cryptography Engine 2 (ACE2)  Не поддерживается
Control-flow Enforcement Technology - Indirect Branch Tracking (CET_IBT)  Поддерживается
Control-flow Enforcement Technology - Shadow Stack (CET_SS)  Поддерживается
Control-flow Enforcement Technology - Supervisor Shadow Stack (CET_SSS)  Поддерживается
Запрет исполнения данных (DEP, NX, EDB)  Поддерживается
Enhanced Indirect Branch Restricted Speculation  Поддерживается
Enhanced Predictive Store Forwarding (EPSF)  Не поддерживается
FRED Transitions  Не поддерживается
Hardware Random Number Generator (RNG)  Не поддерживается
Hardware Random Number Generator 2 (RNG2)  Не поддерживается
Indirect Branch Predictor Barrier (IBPB)  Поддерживается
Indirect Branch Restricted Speculation (IBRS)  Поддерживается
Key Locker  Поддерживается
L1D Flush  Поддерживается
Linear Address Masking (LAM)  Не поддерживается
Linear Address Space Separation (LASS)  Не поддерживается
LKGS  Не поддерживается
MD_CLEAR  Поддерживается
Memory Protection Extensions (MPX)  Не поддерживается
PadLock Hash Engine (PHE)  Не поддерживается
PadLock Hash Engine 2 (PHE2)  Не поддерживается
PadLock Montgomery Multiplier (PMM)  Не поддерживается
PadLock Montgomery Multiplier 2 (PMM2)  Не поддерживается
Серийный номер процессора (PSN)  Не поддерживается
Protection Keys for Supervisor-Mode Pages (PKS)  Поддерживается, Запрещено
Protection Keys for User-Mode Pages (PKU)  Поддерживается, Запрещено
Read Processor ID (RDPID)  Поддерживается
Rogue Data Cache Load (RDCL)  Не воспринимается
Safer Mode Extensions (SMX)  Не поддерживается
Secure Memory Encryption (SME)  Не поддерживается
SGX Attestation Services (SGX-KEYS)  Не поддерживается
SGX Launch Configuration (SGX_LC)  Не поддерживается
Software Guard Extensions (SGX)  Не поддерживается
Single Thread Indirect Branch Predictors (STIBP)  Поддерживается
Speculative Store Bypass Disable (SSBD)  Поддерживается
SRBDS_CTRL  Не поддерживается
Supervisor Mode Access Prevention (SMAP)  Поддерживается
Supervisor Mode Execution Protection (SMEP)  Поддерживается
Total Memory Encryption (TME)  Не поддерживается
Total Storage Encryption (TSE)  Не поддерживается
User-Mode Instruction Prevention (UMIP)  Поддерживается
 
Функции электропитания:
APM Power Reporting  Не поддерживается
Application Power Management (APM)  Не поддерживается
Automatic Clock Control  Поддерживается
Configurable TDP (cTDP)  Не поддерживается
Connected Standby  Не поддерживается
Core C6 State (CC6)  Не поддерживается
Digital Thermometer  Поддерживается
Dynamic FSB Frequency Switching  Не поддерживается
Enhanced Halt State (C1E)  Поддерживается, Запрещено
Enhanced SpeedStep Technology (EIST, ESS)  Поддерживается, Разрешено
Frequency ID Control  Не поддерживается
Hardware P-State Control  Не поддерживается
Hardware Thermal Control (HTC)  Не поддерживается
LongRun  Не поддерживается
LongRun Table Interface  Не поддерживается
Overstress  Не поддерживается
Package C6 State (PC6)  Не поддерживается
Parallax  Не поддерживается
PowerSaver 1.0  Не поддерживается
PowerSaver 2.0  Не поддерживается
PowerSaver 3.0  Не поддерживается
Processor Duty Cycle Control  Поддерживается
Running Average Power Limit (RAPL)  Не поддерживается
Software Thermal Control  Не поддерживается
SpeedShift (SST, HWP)  Поддерживается, Разрешено (Autonomous Mode)
Термодиод  Не поддерживается
Thermal Monitor 1  Поддерживается
Thermal Monitor 2  Поддерживается
Thermal Monitor 3  Не поддерживается
Thermal Monitoring  Не поддерживается
Thermal Trip  Не поддерживается
Voltage ID Control  Не поддерживается
 
Функции виртуализации:
AMD Virtual Interrupt Controller (AVIC)  Не поддерживается
Decode Assists  Не поддерживается
Encrypted Microcode Patch  Не поддерживается
Encrypted State (SEV-ES)  Не поддерживается
Extended Page Table (EPT)  Поддерживается
Flush by ASID  Не поддерживается
Guest Mode Execute Trap Extension (GMET)  Не поддерживается
Hypervisor  Нет
Инструкция INVEPT  Поддерживается
Инструкция INVVPID  Поддерживается
LBR Virtualization  Не поддерживается
Memory Bandwidth Enforcement (MBE)  Не поддерживается
Nested Paging (NPT, RVI)  Не поддерживается
NRIP Save (NRIPS)  Не поддерживается
PAUSE Filter Threshold  Не поддерживается
PAUSE Intercept Filter  Не поддерживается
Secure Encrypted Virtualization (SEV)  Не поддерживается
Secure Virtual Machine (SVM, Pacifica)  Не поддерживается
SVM Lock (SVML)  Не поддерживается
Virtual Transparent Encryption (VTE)  Не поддерживается
Virtualized GIF (vGIF)  Не поддерживается
Virtualized VMLOAD and VMSAVE  Не поддерживается
Virtual Machine Extensions (VMX, Vanderpool)  Поддерживается
Virtual Processor ID (VPID)  Поддерживается
VMCB Clean Bits  Не поддерживается
 
Функции CPUID:
1 GB Page Size  Поддерживается
36-bit Page Size Extension  Поддерживается
5-Level Paging  Не поддерживается
64-bit DS Area  Поддерживается
Adaptive Overclocking  Не поддерживается
Address Region Registers (ARR)  Не поддерживается
Code and Data Prioritization Technology (CDP)  Не поддерживается
Core Performance Boost (CPB)  Не поддерживается
Core Performance Counters  Не поддерживается
CPL Qualified Debug Store  Поддерживается
Data Breakpoint Extension  Не поддерживается
Debug Trace Store  Поддерживается
Debugging Extension  Поддерживается
Deprecated FPU CS and FPU DS  Поддерживается
Direct Cache Access  Не поддерживается
Dynamic Acceleration Technology (IDA)  Не поддерживается
Dynamic Configurable TDP (DcTDP)  Не поддерживается
Enhanced Hardware Feedback Interface (EHFI)  Поддерживается
Extended APIC Register Space  Не поддерживается
Fast Save & Restore  Поддерживается
Hardware Feedback Interface (HFI)  Поддерживается
Hardware Lock Elision (HLE)  Не поддерживается
Hybrid Boost  Не поддерживается
Hybrid CPU  Не поддерживается
Hyper-Threading Technology (HTT)  Поддерживается, Разрешено
Instruction Based Sampling  Не поддерживается
Invariant Time Stamp Counter  Поддерживается
L1 Context ID  Не поддерживается
L2I Performance Counters  Не поддерживается
Lightweight Profiling  Не поддерживается
Local APIC On Chip  Поддерживается
Machine Check Architecture (MCA)  Поддерживается
Machine Check Exception (MCE)  Поддерживается
Memory Configuration Registers (MCR)  Не поддерживается
Memory Protection Range Registers (MPRR)  Не поддерживается
Memory Type Range Registers (MTRR)  Поддерживается
Model Specific Registers (MSR)  Поддерживается
NB Performance Counters  Не поддерживается
Page Attribute Table (PAT)  Поддерживается
Page Global Extension  Поддерживается
Page Size Extension (PSE)  Поддерживается
Pending Break Event (PBE)  Поддерживается
Performance Time Stamp Counter (PTSC)  Не поддерживается
Physical Address Extension (PAE)  Поддерживается
Process Context Identifiers (PCID)  Поддерживается
Processor Feedback Interface  Не поддерживается
Processor Trace (PT)  Поддерживается
Processor Trace Trigger Tracing (PTTT)  Не поддерживается
Resource Director Technology Allocation (RDT-A)  Не поддерживается
Resource Director Technology Monitoring (RDT-M)  Не поддерживается
Restricted Transactional Memory (RTM)  Не поддерживается
Self-Snoop  Поддерживается
Time Stamp Counter (TSC)  Поддерживается
Time Stamp Counter Adjust  Поддерживается
TSX Suspend Load Address Tracking  Не поддерживается
Turbo Boost  Поддерживается, Разрешено
Turbo Boost Max 3.0  Не поддерживается
Upper Address Ignore (UAI)  Не поддерживается
User Interrupts (UINTR)  Не поддерживается
Virtual Mode Extension  Поддерживается
Watchdog Timer  Не поддерживается
x2APIC  Поддерживается, Разрешено
XGETBV / XSETBV OS Enabled  Поддерживается
XSAVE / XRSTOR / XSETBV / XGETBV Extended States  Поддерживается
XSAVEOPT  Поддерживается
 
CPUID Registers (CPU #0):
CPUID 00000000  00000020-756E6547-6C65746E-49656E69 [GenuineIntel]
CPUID 00000001  00090675-00100800-7FFAFBBF-BFEBFBFF
CPUID 00000002  00FEFF01-000000F0-00000000-00000000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-02C0003F-0000003F-00000000 [SL 00]
CPUID 00000004  1C004122-01C0003F-0000003F-00000000 [SL 01]
CPUID 00000004  1C004143-0240003F-000007FF-00000000 [SL 02]
CPUID 00000004  1C03C163-02C0003F-00005FFF-00000004 [SL 03]
CPUID 00000005  00000040-00000040-00000003-10101020
CPUID 00000006  00DF8FF7-00000002-00000409-00000003
CPUID 00000007  00000002-239C27EB-98C007AC-FC184410 [SL 00]
CPUID 00000007  00401C10-00000000-00000000-00040000 [SL 01]
CPUID 00000007  00000000-00000000-00000000-00000017 [SL 02]
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  08300805-00000000-0000000F-00008604
CPUID 0000000B  00000001-00000002-00000100-00000000 [SL 00]
CPUID 0000000B  00000004-0000000C-00000201-00000000 [SL 01]
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000207-00000340-00000A88-00000000 [SL 00]
CPUID 0000000D  0000000F-000003D0-00019900-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 0000000D  00000080-00000000-00000001-00000000 [SL 08]
CPUID 0000000D  00000008-00000A80-00000000-00000000 [SL 09]
CPUID 0000000D  00000010-00000000-00000001-00000000 [SL 0B]
CPUID 0000000D  00000018-00000000-00000001-00000000 [SL 0C]
CPUID 0000000D  00000328-00000000-00000001-00000000 [SL 0F]
CPUID 0000000D  00000008-00000000-00000001-00000000 [SL 10]
CPUID 0000000E  00000000-00000000-00000000-00000000
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 00]
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000011  00000000-00000000-00000000-00000000
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000013  00000000-00000000-00000000-00000000
CPUID 00000014  00000001-0000005F-00000007-00000000 [SL 00]
CPUID 00000014  02490002-003F003F-00000000-00000000 [SL 01]
CPUID 00000015  00000002-00000082-0249F000-00000000 [65.00x / 38400000 / 2496.00]
CPUID 00000016  000009C4-00001130-00000064-00000000 [2500 / 4400 / 100]
CPUID 00000017  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000008-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000000-00080001-00000020-00004022 [SL 01]
CPUID 00000018  00000000-00080006-00000004-00004022 [SL 02]
CPUID 00000018  00000000-0010000F-00000001-00004125 [SL 03]
CPUID 00000018  00000000-00040001-00000010-00004024 [SL 04]
CPUID 00000018  00000000-00040006-00000008-00004024 [SL 05]
CPUID 00000018  00000000-00080008-00000001-00004124 [SL 06]
CPUID 00000018  00000000-00080007-00000080-00004043 [SL 07]
CPUID 00000018  00000000-00080009-00000080-00004043 [SL 08]
CPUID 00000019  00000007-00000014-00000003-00000000
CPUID 0000001A  00000000-00000000-00000000-00000000 [Unknown]
CPUID 0000001B  00000000-00000000-00000000-00000000
CPUID 0000001C  4000000B-00000007-00000007-00000000
CPUID 0000001D  00000000-00000000-00000000-00000000
CPUID 0000001E  00000000-00000000-00000000-00000000
CPUID 0000001F  00000001-00000002-00000100-00000000 [SL 00]
CPUID 0000001F  00000004-0000000C-00000201-00000000 [SL 01]
CPUID 00000020  00000000-00000001-00000000-00000000
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000121-2C100000
CPUID 80000002  68743231-6E654720-746E4920-52286C65 [12th Gen Intel(R]
CPUID 80000003  6F432029-54286572-6920294D-32312D35 [) Core(TM) i5-12]
CPUID 80000004  00303034-00000000-00000000-00000000 [400]
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-05007040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003027-00000000-00000000-00000000
 
CPUID Registers (CPU #1 Virtual):
CPUID 00000000  00000020-756E6547-6C65746E-49656E69 [GenuineIntel]
CPUID 00000001  00090675-01100800-7FFAFBBF-BFEBFBFF
CPUID 00000002  00FEFF01-000000F0-00000000-00000000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-02C0003F-0000003F-00000000 [SL 00]
CPUID 00000004  1C004122-01C0003F-0000003F-00000000 [SL 01]
CPUID 00000004  1C004143-0240003F-000007FF-00000000 [SL 02]
CPUID 00000004  1C03C163-02C0003F-00005FFF-00000004 [SL 03]
CPUID 00000005  00000040-00000040-00000003-10101020
CPUID 00000006  00DF8FF7-00000002-00000409-00000003
CPUID 00000007  00000002-239C27EB-98C007AC-FC184410 [SL 00]
CPUID 00000007  00401C10-00000000-00000000-00040000 [SL 01]
CPUID 00000007  00000000-00000000-00000000-00000017 [SL 02]
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  08300805-00000000-0000000F-00008604
CPUID 0000000B  00000001-00000002-00000100-00000001 [SL 00]
CPUID 0000000B  00000004-0000000C-00000201-00000001 [SL 01]
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000207-00000340-00000A88-00000000 [SL 00]
CPUID 0000000D  0000000F-000003D0-00019900-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 0000000D  00000080-00000000-00000001-00000000 [SL 08]
CPUID 0000000D  00000008-00000A80-00000000-00000000 [SL 09]
CPUID 0000000D  00000010-00000000-00000001-00000000 [SL 0B]
CPUID 0000000D  00000018-00000000-00000001-00000000 [SL 0C]
CPUID 0000000D  00000328-00000000-00000001-00000000 [SL 0F]
CPUID 0000000D  00000008-00000000-00000001-00000000 [SL 10]
CPUID 0000000E  00000000-00000000-00000000-00000000
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 00]
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000011  00000000-00000000-00000000-00000000
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000013  00000000-00000000-00000000-00000000
CPUID 00000014  00000001-0000005F-00000007-00000000 [SL 00]
CPUID 00000014  02490002-003F003F-00000000-00000000 [SL 01]
CPUID 00000015  00000002-00000082-0249F000-00000000 [65.00x / 38400000 / 2496.00]
CPUID 00000016  000009C4-00001130-00000064-00000000 [2500 / 4400 / 100]
CPUID 00000017  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000008-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000000-00080001-00000020-00004022 [SL 01]
CPUID 00000018  00000000-00080006-00000004-00004022 [SL 02]
CPUID 00000018  00000000-0010000F-00000001-00004125 [SL 03]
CPUID 00000018  00000000-00040001-00000010-00004024 [SL 04]
CPUID 00000018  00000000-00040006-00000008-00004024 [SL 05]
CPUID 00000018  00000000-00080008-00000001-00004124 [SL 06]
CPUID 00000018  00000000-00080007-00000080-00004043 [SL 07]
CPUID 00000018  00000000-00080009-00000080-00004043 [SL 08]
CPUID 00000019  00000007-00000014-00000003-00000000
CPUID 0000001A  00000000-00000000-00000000-00000000 [Unknown]
CPUID 0000001B  00000000-00000000-00000000-00000000
CPUID 0000001C  4000000B-00000007-00000007-00000000
CPUID 0000001D  00000000-00000000-00000000-00000000
CPUID 0000001E  00000000-00000000-00000000-00000000
CPUID 0000001F  00000001-00000002-00000100-00000001 [SL 00]
CPUID 0000001F  00000004-0000000C-00000201-00000001 [SL 01]
CPUID 00000020  00000000-00000001-00000000-00000000
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000121-2C100000
CPUID 80000002  68743231-6E654720-746E4920-52286C65 [12th Gen Intel(R]
CPUID 80000003  6F432029-54286572-6920294D-32312D35 [) Core(TM) i5-12]
CPUID 80000004  00303034-00000000-00000000-00000000 [400]
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-05007040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003027-00000000-00000000-00000000
 
CPUID Registers (CPU #2):
CPUID 00000000  00000020-756E6547-6C65746E-49656E69 [GenuineIntel]
CPUID 00000001  00090675-02100800-7FFAFBBF-BFEBFBFF
CPUID 00000002  00FEFF01-000000F0-00000000-00000000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-02C0003F-0000003F-00000000 [SL 00]
CPUID 00000004  1C004122-01C0003F-0000003F-00000000 [SL 01]
CPUID 00000004  1C004143-0240003F-000007FF-00000000 [SL 02]
CPUID 00000004  1C03C163-02C0003F-00005FFF-00000004 [SL 03]
CPUID 00000005  00000040-00000040-00000003-10101020
CPUID 00000006  00DF8FF7-00000002-00000409-00010003
CPUID 00000007  00000002-239C27EB-98C007AC-FC184410 [SL 00]
CPUID 00000007  00401C10-00000000-00000000-00040000 [SL 01]
CPUID 00000007  00000000-00000000-00000000-00000017 [SL 02]
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  08300805-00000000-0000000F-00008604
CPUID 0000000B  00000001-00000002-00000100-00000002 [SL 00]
CPUID 0000000B  00000004-0000000C-00000201-00000002 [SL 01]
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000207-00000340-00000A88-00000000 [SL 00]
CPUID 0000000D  0000000F-000003D0-00019900-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 0000000D  00000080-00000000-00000001-00000000 [SL 08]
CPUID 0000000D  00000008-00000A80-00000000-00000000 [SL 09]
CPUID 0000000D  00000010-00000000-00000001-00000000 [SL 0B]
CPUID 0000000D  00000018-00000000-00000001-00000000 [SL 0C]
CPUID 0000000D  00000328-00000000-00000001-00000000 [SL 0F]
CPUID 0000000D  00000008-00000000-00000001-00000000 [SL 10]
CPUID 0000000E  00000000-00000000-00000000-00000000
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 00]
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000011  00000000-00000000-00000000-00000000
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000013  00000000-00000000-00000000-00000000
CPUID 00000014  00000001-0000005F-00000007-00000000 [SL 00]
CPUID 00000014  02490002-003F003F-00000000-00000000 [SL 01]
CPUID 00000015  00000002-00000082-0249F000-00000000 [65.00x / 38400000 / 2496.00]
CPUID 00000016  000009C4-00001130-00000064-00000000 [2500 / 4400 / 100]
CPUID 00000017  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000008-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000000-00080001-00000020-00004022 [SL 01]
CPUID 00000018  00000000-00080006-00000004-00004022 [SL 02]
CPUID 00000018  00000000-0010000F-00000001-00004125 [SL 03]
CPUID 00000018  00000000-00040001-00000010-00004024 [SL 04]
CPUID 00000018  00000000-00040006-00000008-00004024 [SL 05]
CPUID 00000018  00000000-00080008-00000001-00004124 [SL 06]
CPUID 00000018  00000000-00080007-00000080-00004043 [SL 07]
CPUID 00000018  00000000-00080009-00000080-00004043 [SL 08]
CPUID 00000019  00000007-00000014-00000003-00000000
CPUID 0000001A  00000000-00000000-00000000-00000000 [Unknown]
CPUID 0000001B  00000000-00000000-00000000-00000000
CPUID 0000001C  4000000B-00000007-00000007-00000000
CPUID 0000001D  00000000-00000000-00000000-00000000
CPUID 0000001E  00000000-00000000-00000000-00000000
CPUID 0000001F  00000001-00000002-00000100-00000002 [SL 00]
CPUID 0000001F  00000004-0000000C-00000201-00000002 [SL 01]
CPUID 00000020  00000000-00000001-00000000-00000000
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000121-2C100000
CPUID 80000002  68743231-6E654720-746E4920-52286C65 [12th Gen Intel(R]
CPUID 80000003  6F432029-54286572-6920294D-32312D35 [) Core(TM) i5-12]
CPUID 80000004  00303034-00000000-00000000-00000000 [400]
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-05007040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003027-00000000-00000000-00000000
 
CPUID Registers (CPU #3 Virtual):
CPUID 00000000  00000020-756E6547-6C65746E-49656E69 [GenuineIntel]
CPUID 00000001  00090675-03100800-7FFAFBBF-BFEBFBFF
CPUID 00000002  00FEFF01-000000F0-00000000-00000000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-02C0003F-0000003F-00000000 [SL 00]
CPUID 00000004  1C004122-01C0003F-0000003F-00000000 [SL 01]
CPUID 00000004  1C004143-0240003F-000007FF-00000000 [SL 02]
CPUID 00000004  1C03C163-02C0003F-00005FFF-00000004 [SL 03]
CPUID 00000005  00000040-00000040-00000003-10101020
CPUID 00000006  00DF8FF7-00000002-00000409-00010003
CPUID 00000007  00000002-239C27EB-98C007AC-FC184410 [SL 00]
CPUID 00000007  00401C10-00000000-00000000-00040000 [SL 01]
CPUID 00000007  00000000-00000000-00000000-00000017 [SL 02]
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  08300805-00000000-0000000F-00008604
CPUID 0000000B  00000001-00000002-00000100-00000003 [SL 00]
CPUID 0000000B  00000004-0000000C-00000201-00000003 [SL 01]
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000207-00000340-00000A88-00000000 [SL 00]
CPUID 0000000D  0000000F-000003D0-00019900-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 0000000D  00000080-00000000-00000001-00000000 [SL 08]
CPUID 0000000D  00000008-00000A80-00000000-00000000 [SL 09]
CPUID 0000000D  00000010-00000000-00000001-00000000 [SL 0B]
CPUID 0000000D  00000018-00000000-00000001-00000000 [SL 0C]
CPUID 0000000D  00000328-00000000-00000001-00000000 [SL 0F]
CPUID 0000000D  00000008-00000000-00000001-00000000 [SL 10]
CPUID 0000000E  00000000-00000000-00000000-00000000
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 00]
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000011  00000000-00000000-00000000-00000000
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000013  00000000-00000000-00000000-00000000
CPUID 00000014  00000001-0000005F-00000007-00000000 [SL 00]
CPUID 00000014  02490002-003F003F-00000000-00000000 [SL 01]
CPUID 00000015  00000002-00000082-0249F000-00000000 [65.00x / 38400000 / 2496.00]
CPUID 00000016  000009C4-00001130-00000064-00000000 [2500 / 4400 / 100]
CPUID 00000017  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000008-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000000-00080001-00000020-00004022 [SL 01]
CPUID 00000018  00000000-00080006-00000004-00004022 [SL 02]
CPUID 00000018  00000000-0010000F-00000001-00004125 [SL 03]
CPUID 00000018  00000000-00040001-00000010-00004024 [SL 04]
CPUID 00000018  00000000-00040006-00000008-00004024 [SL 05]
CPUID 00000018  00000000-00080008-00000001-00004124 [SL 06]
CPUID 00000018  00000000-00080007-00000080-00004043 [SL 07]
CPUID 00000018  00000000-00080009-00000080-00004043 [SL 08]
CPUID 00000019  00000007-00000014-00000003-00000000
CPUID 0000001A  00000000-00000000-00000000-00000000 [Unknown]
CPUID 0000001B  00000000-00000000-00000000-00000000
CPUID 0000001C  4000000B-00000007-00000007-00000000
CPUID 0000001D  00000000-00000000-00000000-00000000
CPUID 0000001E  00000000-00000000-00000000-00000000
CPUID 0000001F  00000001-00000002-00000100-00000003 [SL 00]
CPUID 0000001F  00000004-0000000C-00000201-00000003 [SL 01]
CPUID 00000020  00000000-00000001-00000000-00000000
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000121-2C100000
CPUID 80000002  68743231-6E654720-746E4920-52286C65 [12th Gen Intel(R]
CPUID 80000003  6F432029-54286572-6920294D-32312D35 [) Core(TM) i5-12]
CPUID 80000004  00303034-00000000-00000000-00000000 [400]
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-05007040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003027-00000000-00000000-00000000
 
CPUID Registers (CPU #4):
CPUID 00000000  00000020-756E6547-6C65746E-49656E69 [GenuineIntel]
CPUID 00000001  00090675-04100800-7FFAFBBF-BFEBFBFF
CPUID 00000002  00FEFF01-000000F0-00000000-00000000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-02C0003F-0000003F-00000000 [SL 00]
CPUID 00000004  1C004122-01C0003F-0000003F-00000000 [SL 01]
CPUID 00000004  1C004143-0240003F-000007FF-00000000 [SL 02]
CPUID 00000004  1C03C163-02C0003F-00005FFF-00000004 [SL 03]
CPUID 00000005  00000040-00000040-00000003-10101020
CPUID 00000006  00DF8FF7-00000002-00000409-00020003
CPUID 00000007  00000002-239C27EB-98C007AC-FC184410 [SL 00]
CPUID 00000007  00401C10-00000000-00000000-00040000 [SL 01]
CPUID 00000007  00000000-00000000-00000000-00000017 [SL 02]
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  08300805-00000000-0000000F-00008604
CPUID 0000000B  00000001-00000002-00000100-00000004 [SL 00]
CPUID 0000000B  00000004-0000000C-00000201-00000004 [SL 01]
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000207-00000340-00000A88-00000000 [SL 00]
CPUID 0000000D  0000000F-000003D0-00019900-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 0000000D  00000080-00000000-00000001-00000000 [SL 08]
CPUID 0000000D  00000008-00000A80-00000000-00000000 [SL 09]
CPUID 0000000D  00000010-00000000-00000001-00000000 [SL 0B]
CPUID 0000000D  00000018-00000000-00000001-00000000 [SL 0C]
CPUID 0000000D  00000328-00000000-00000001-00000000 [SL 0F]
CPUID 0000000D  00000008-00000000-00000001-00000000 [SL 10]
CPUID 0000000E  00000000-00000000-00000000-00000000
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 00]
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000011  00000000-00000000-00000000-00000000
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000013  00000000-00000000-00000000-00000000
CPUID 00000014  00000001-0000005F-00000007-00000000 [SL 00]
CPUID 00000014  02490002-003F003F-00000000-00000000 [SL 01]
CPUID 00000015  00000002-00000082-0249F000-00000000 [65.00x / 38400000 / 2496.00]
CPUID 00000016  000009C4-00001130-00000064-00000000 [2500 / 4400 / 100]
CPUID 00000017  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000008-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000000-00080001-00000020-00004022 [SL 01]
CPUID 00000018  00000000-00080006-00000004-00004022 [SL 02]
CPUID 00000018  00000000-0010000F-00000001-00004125 [SL 03]
CPUID 00000018  00000000-00040001-00000010-00004024 [SL 04]
CPUID 00000018  00000000-00040006-00000008-00004024 [SL 05]
CPUID 00000018  00000000-00080008-00000001-00004124 [SL 06]
CPUID 00000018  00000000-00080007-00000080-00004043 [SL 07]
CPUID 00000018  00000000-00080009-00000080-00004043 [SL 08]
CPUID 00000019  00000007-00000014-00000003-00000000
CPUID 0000001A  00000000-00000000-00000000-00000000 [Unknown]
CPUID 0000001B  00000000-00000000-00000000-00000000
CPUID 0000001C  4000000B-00000007-00000007-00000000
CPUID 0000001D  00000000-00000000-00000000-00000000
CPUID 0000001E  00000000-00000000-00000000-00000000
CPUID 0000001F  00000001-00000002-00000100-00000004 [SL 00]
CPUID 0000001F  00000004-0000000C-00000201-00000004 [SL 01]
CPUID 00000020  00000000-00000001-00000000-00000000
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000121-2C100000
CPUID 80000002  68743231-6E654720-746E4920-52286C65 [12th Gen Intel(R]
CPUID 80000003  6F432029-54286572-6920294D-32312D35 [) Core(TM) i5-12]
CPUID 80000004  00303034-00000000-00000000-00000000 [400]
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-05007040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003027-00000000-00000000-00000000
 
CPUID Registers (CPU #5 Virtual):
CPUID 00000000  00000020-756E6547-6C65746E-49656E69 [GenuineIntel]
CPUID 00000001  00090675-05100800-7FFAFBBF-BFEBFBFF
CPUID 00000002  00FEFF01-000000F0-00000000-00000000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-02C0003F-0000003F-00000000 [SL 00]
CPUID 00000004  1C004122-01C0003F-0000003F-00000000 [SL 01]
CPUID 00000004  1C004143-0240003F-000007FF-00000000 [SL 02]
CPUID 00000004  1C03C163-02C0003F-00005FFF-00000004 [SL 03]
CPUID 00000005  00000040-00000040-00000003-10101020
CPUID 00000006  00DF8FF7-00000002-00000409-00020003
CPUID 00000007  00000002-239C27EB-98C007AC-FC184410 [SL 00]
CPUID 00000007  00401C10-00000000-00000000-00040000 [SL 01]
CPUID 00000007  00000000-00000000-00000000-00000017 [SL 02]
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  08300805-00000000-0000000F-00008604
CPUID 0000000B  00000001-00000002-00000100-00000005 [SL 00]
CPUID 0000000B  00000004-0000000C-00000201-00000005 [SL 01]
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000207-00000340-00000A88-00000000 [SL 00]
CPUID 0000000D  0000000F-000003D0-00019900-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 0000000D  00000080-00000000-00000001-00000000 [SL 08]
CPUID 0000000D  00000008-00000A80-00000000-00000000 [SL 09]
CPUID 0000000D  00000010-00000000-00000001-00000000 [SL 0B]
CPUID 0000000D  00000018-00000000-00000001-00000000 [SL 0C]
CPUID 0000000D  00000328-00000000-00000001-00000000 [SL 0F]
CPUID 0000000D  00000008-00000000-00000001-00000000 [SL 10]
CPUID 0000000E  00000000-00000000-00000000-00000000
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 00]
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000011  00000000-00000000-00000000-00000000
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000013  00000000-00000000-00000000-00000000
CPUID 00000014  00000001-0000005F-00000007-00000000 [SL 00]
CPUID 00000014  02490002-003F003F-00000000-00000000 [SL 01]
CPUID 00000015  00000002-00000082-0249F000-00000000 [65.00x / 38400000 / 2496.00]
CPUID 00000016  000009C4-00001130-00000064-00000000 [2500 / 4400 / 100]
CPUID 00000017  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000008-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000000-00080001-00000020-00004022 [SL 01]
CPUID 00000018  00000000-00080006-00000004-00004022 [SL 02]
CPUID 00000018  00000000-0010000F-00000001-00004125 [SL 03]
CPUID 00000018  00000000-00040001-00000010-00004024 [SL 04]
CPUID 00000018  00000000-00040006-00000008-00004024 [SL 05]
CPUID 00000018  00000000-00080008-00000001-00004124 [SL 06]
CPUID 00000018  00000000-00080007-00000080-00004043 [SL 07]
CPUID 00000018  00000000-00080009-00000080-00004043 [SL 08]
CPUID 00000019  00000007-00000014-00000003-00000000
CPUID 0000001A  00000000-00000000-00000000-00000000 [Unknown]
CPUID 0000001B  00000000-00000000-00000000-00000000
CPUID 0000001C  4000000B-00000007-00000007-00000000
CPUID 0000001D  00000000-00000000-00000000-00000000
CPUID 0000001E  00000000-00000000-00000000-00000000
CPUID 0000001F  00000001-00000002-00000100-00000005 [SL 00]
CPUID 0000001F  00000004-0000000C-00000201-00000005 [SL 01]
CPUID 00000020  00000000-00000001-00000000-00000000
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000121-2C100000
CPUID 80000002  68743231-6E654720-746E4920-52286C65 [12th Gen Intel(R]
CPUID 80000003  6F432029-54286572-6920294D-32312D35 [) Core(TM) i5-12]
CPUID 80000004  00303034-00000000-00000000-00000000 [400]
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-05007040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003027-00000000-00000000-00000000
 
CPUID Registers (CPU #6):
CPUID 00000000  00000020-756E6547-6C65746E-49656E69 [GenuineIntel]
CPUID 00000001  00090675-06100800-7FFAFBBF-BFEBFBFF
CPUID 00000002  00FEFF01-000000F0-00000000-00000000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-02C0003F-0000003F-00000000 [SL 00]
CPUID 00000004  1C004122-01C0003F-0000003F-00000000 [SL 01]
CPUID 00000004  1C004143-0240003F-000007FF-00000000 [SL 02]
CPUID 00000004  1C03C163-02C0003F-00005FFF-00000004 [SL 03]
CPUID 00000005  00000040-00000040-00000003-10101020
CPUID 00000006  00DF8FF7-00000002-00000409-00030003
CPUID 00000007  00000002-239C27EB-98C007AC-FC184410 [SL 00]
CPUID 00000007  00401C10-00000000-00000000-00040000 [SL 01]
CPUID 00000007  00000000-00000000-00000000-00000017 [SL 02]
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  08300805-00000000-0000000F-00008604
CPUID 0000000B  00000001-00000002-00000100-00000006 [SL 00]
CPUID 0000000B  00000004-0000000C-00000201-00000006 [SL 01]
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000207-00000340-00000A88-00000000 [SL 00]
CPUID 0000000D  0000000F-000003D0-00019900-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 0000000D  00000080-00000000-00000001-00000000 [SL 08]
CPUID 0000000D  00000008-00000A80-00000000-00000000 [SL 09]
CPUID 0000000D  00000010-00000000-00000001-00000000 [SL 0B]
CPUID 0000000D  00000018-00000000-00000001-00000000 [SL 0C]
CPUID 0000000D  00000328-00000000-00000001-00000000 [SL 0F]
CPUID 0000000D  00000008-00000000-00000001-00000000 [SL 10]
CPUID 0000000E  00000000-00000000-00000000-00000000
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 00]
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000011  00000000-00000000-00000000-00000000
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000013  00000000-00000000-00000000-00000000
CPUID 00000014  00000001-0000005F-00000007-00000000 [SL 00]
CPUID 00000014  02490002-003F003F-00000000-00000000 [SL 01]
CPUID 00000015  00000002-00000082-0249F000-00000000 [65.00x / 38400000 / 2496.00]
CPUID 00000016  000009C4-00001130-00000064-00000000 [2500 / 4400 / 100]
CPUID 00000017  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000008-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000000-00080001-00000020-00004022 [SL 01]
CPUID 00000018  00000000-00080006-00000004-00004022 [SL 02]
CPUID 00000018  00000000-0010000F-00000001-00004125 [SL 03]
CPUID 00000018  00000000-00040001-00000010-00004024 [SL 04]
CPUID 00000018  00000000-00040006-00000008-00004024 [SL 05]
CPUID 00000018  00000000-00080008-00000001-00004124 [SL 06]
CPUID 00000018  00000000-00080007-00000080-00004043 [SL 07]
CPUID 00000018  00000000-00080009-00000080-00004043 [SL 08]
CPUID 00000019  00000007-00000014-00000003-00000000
CPUID 0000001A  00000000-00000000-00000000-00000000 [Unknown]
CPUID 0000001B  00000000-00000000-00000000-00000000
CPUID 0000001C  4000000B-00000007-00000007-00000000
CPUID 0000001D  00000000-00000000-00000000-00000000
CPUID 0000001E  00000000-00000000-00000000-00000000
CPUID 0000001F  00000001-00000002-00000100-00000006 [SL 00]
CPUID 0000001F  00000004-0000000C-00000201-00000006 [SL 01]
CPUID 00000020  00000000-00000001-00000000-00000000
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000121-2C100000
CPUID 80000002  68743231-6E654720-746E4920-52286C65 [12th Gen Intel(R]
CPUID 80000003  6F432029-54286572-6920294D-32312D35 [) Core(TM) i5-12]
CPUID 80000004  00303034-00000000-00000000-00000000 [400]
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-05007040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003027-00000000-00000000-00000000
 
CPUID Registers (CPU #7 Virtual):
CPUID 00000000  00000020-756E6547-6C65746E-49656E69 [GenuineIntel]
CPUID 00000001  00090675-07100800-7FFAFBBF-BFEBFBFF
CPUID 00000002  00FEFF01-000000F0-00000000-00000000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-02C0003F-0000003F-00000000 [SL 00]
CPUID 00000004  1C004122-01C0003F-0000003F-00000000 [SL 01]
CPUID 00000004  1C004143-0240003F-000007FF-00000000 [SL 02]
CPUID 00000004  1C03C163-02C0003F-00005FFF-00000004 [SL 03]
CPUID 00000005  00000040-00000040-00000003-10101020
CPUID 00000006  00DF8FF7-00000002-00000409-00030003
CPUID 00000007  00000002-239C27EB-98C007AC-FC184410 [SL 00]
CPUID 00000007  00401C10-00000000-00000000-00040000 [SL 01]
CPUID 00000007  00000000-00000000-00000000-00000017 [SL 02]
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  08300805-00000000-0000000F-00008604
CPUID 0000000B  00000001-00000002-00000100-00000007 [SL 00]
CPUID 0000000B  00000004-0000000C-00000201-00000007 [SL 01]
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000207-00000340-00000A88-00000000 [SL 00]
CPUID 0000000D  0000000F-000003D0-00019900-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 0000000D  00000080-00000000-00000001-00000000 [SL 08]
CPUID 0000000D  00000008-00000A80-00000000-00000000 [SL 09]
CPUID 0000000D  00000010-00000000-00000001-00000000 [SL 0B]
CPUID 0000000D  00000018-00000000-00000001-00000000 [SL 0C]
CPUID 0000000D  00000328-00000000-00000001-00000000 [SL 0F]
CPUID 0000000D  00000008-00000000-00000001-00000000 [SL 10]
CPUID 0000000E  00000000-00000000-00000000-00000000
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 00]
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000011  00000000-00000000-00000000-00000000
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000013  00000000-00000000-00000000-00000000
CPUID 00000014  00000001-0000005F-00000007-00000000 [SL 00]
CPUID 00000014  02490002-003F003F-00000000-00000000 [SL 01]
CPUID 00000015  00000002-00000082-0249F000-00000000 [65.00x / 38400000 / 2496.00]
CPUID 00000016  000009C4-00001130-00000064-00000000 [2500 / 4400 / 100]
CPUID 00000017  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000008-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000000-00080001-00000020-00004022 [SL 01]
CPUID 00000018  00000000-00080006-00000004-00004022 [SL 02]
CPUID 00000018  00000000-0010000F-00000001-00004125 [SL 03]
CPUID 00000018  00000000-00040001-00000010-00004024 [SL 04]
CPUID 00000018  00000000-00040006-00000008-00004024 [SL 05]
CPUID 00000018  00000000-00080008-00000001-00004124 [SL 06]
CPUID 00000018  00000000-00080007-00000080-00004043 [SL 07]
CPUID 00000018  00000000-00080009-00000080-00004043 [SL 08]
CPUID 00000019  00000007-00000014-00000003-00000000
CPUID 0000001A  00000000-00000000-00000000-00000000 [Unknown]
CPUID 0000001B  00000000-00000000-00000000-00000000
CPUID 0000001C  4000000B-00000007-00000007-00000000
CPUID 0000001D  00000000-00000000-00000000-00000000
CPUID 0000001E  00000000-00000000-00000000-00000000
CPUID 0000001F  00000001-00000002-00000100-00000007 [SL 00]
CPUID 0000001F  00000004-0000000C-00000201-00000007 [SL 01]
CPUID 00000020  00000000-00000001-00000000-00000000
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000121-2C100000
CPUID 80000002  68743231-6E654720-746E4920-52286C65 [12th Gen Intel(R]
CPUID 80000003  6F432029-54286572-6920294D-32312D35 [) Core(TM) i5-12]
CPUID 80000004  00303034-00000000-00000000-00000000 [400]
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-05007040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003027-00000000-00000000-00000000
 
CPUID Registers (CPU #8):
CPUID 00000000  00000020-756E6547-6C65746E-49656E69 [GenuineIntel]
CPUID 00000001  00090675-08100800-7FFAFBBF-BFEBFBFF
CPUID 00000002  00FEFF01-000000F0-00000000-00000000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-02C0003F-0000003F-00000000 [SL 00]
CPUID 00000004  1C004122-01C0003F-0000003F-00000000 [SL 01]
CPUID 00000004  1C004143-0240003F-000007FF-00000000 [SL 02]
CPUID 00000004  1C03C163-02C0003F-00005FFF-00000004 [SL 03]
CPUID 00000005  00000040-00000040-00000003-10101020
CPUID 00000006  00DF8FF7-00000002-00000409-00040003
CPUID 00000007  00000002-239C27EB-98C007AC-FC184410 [SL 00]
CPUID 00000007  00401C10-00000000-00000000-00040000 [SL 01]
CPUID 00000007  00000000-00000000-00000000-00000017 [SL 02]
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  08300805-00000000-0000000F-00008604
CPUID 0000000B  00000001-00000002-00000100-00000008 [SL 00]
CPUID 0000000B  00000004-0000000C-00000201-00000008 [SL 01]
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000207-00000340-00000A88-00000000 [SL 00]
CPUID 0000000D  0000000F-000003D0-00019900-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 0000000D  00000080-00000000-00000001-00000000 [SL 08]
CPUID 0000000D  00000008-00000A80-00000000-00000000 [SL 09]
CPUID 0000000D  00000010-00000000-00000001-00000000 [SL 0B]
CPUID 0000000D  00000018-00000000-00000001-00000000 [SL 0C]
CPUID 0000000D  00000328-00000000-00000001-00000000 [SL 0F]
CPUID 0000000D  00000008-00000000-00000001-00000000 [SL 10]
CPUID 0000000E  00000000-00000000-00000000-00000000
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 00]
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000011  00000000-00000000-00000000-00000000
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000013  00000000-00000000-00000000-00000000
CPUID 00000014  00000001-0000005F-00000007-00000000 [SL 00]
CPUID 00000014  02490002-003F003F-00000000-00000000 [SL 01]
CPUID 00000015  00000002-00000082-0249F000-00000000 [65.00x / 38400000 / 2496.00]
CPUID 00000016  000009C4-00001130-00000064-00000000 [2500 / 4400 / 100]
CPUID 00000017  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000008-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000000-00080001-00000020-00004022 [SL 01]
CPUID 00000018  00000000-00080006-00000004-00004022 [SL 02]
CPUID 00000018  00000000-0010000F-00000001-00004125 [SL 03]
CPUID 00000018  00000000-00040001-00000010-00004024 [SL 04]
CPUID 00000018  00000000-00040006-00000008-00004024 [SL 05]
CPUID 00000018  00000000-00080008-00000001-00004124 [SL 06]
CPUID 00000018  00000000-00080007-00000080-00004043 [SL 07]
CPUID 00000018  00000000-00080009-00000080-00004043 [SL 08]
CPUID 00000019  00000007-00000014-00000003-00000000
CPUID 0000001A  00000000-00000000-00000000-00000000 [Unknown]
CPUID 0000001B  00000000-00000000-00000000-00000000
CPUID 0000001C  4000000B-00000007-00000007-00000000
CPUID 0000001D  00000000-00000000-00000000-00000000
CPUID 0000001E  00000000-00000000-00000000-00000000
CPUID 0000001F  00000001-00000002-00000100-00000008 [SL 00]
CPUID 0000001F  00000004-0000000C-00000201-00000008 [SL 01]
CPUID 00000020  00000000-00000001-00000000-00000000
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000121-2C100000
CPUID 80000002  68743231-6E654720-746E4920-52286C65 [12th Gen Intel(R]
CPUID 80000003  6F432029-54286572-6920294D-32312D35 [) Core(TM) i5-12]
CPUID 80000004  00303034-00000000-00000000-00000000 [400]
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-05007040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003027-00000000-00000000-00000000
 
CPUID Registers (CPU #9 Virtual):
CPUID 00000000  00000020-756E6547-6C65746E-49656E69 [GenuineIntel]
CPUID 00000001  00090675-09100800-7FFAFBBF-BFEBFBFF
CPUID 00000002  00FEFF01-000000F0-00000000-00000000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-02C0003F-0000003F-00000000 [SL 00]
CPUID 00000004  1C004122-01C0003F-0000003F-00000000 [SL 01]
CPUID 00000004  1C004143-0240003F-000007FF-00000000 [SL 02]
CPUID 00000004  1C03C163-02C0003F-00005FFF-00000004 [SL 03]
CPUID 00000005  00000040-00000040-00000003-10101020
CPUID 00000006  00DF8FF7-00000002-00000409-00040003
CPUID 00000007  00000002-239C27EB-98C007AC-FC184410 [SL 00]
CPUID 00000007  00401C10-00000000-00000000-00040000 [SL 01]
CPUID 00000007  00000000-00000000-00000000-00000017 [SL 02]
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  08300805-00000000-0000000F-00008604
CPUID 0000000B  00000001-00000002-00000100-00000009 [SL 00]
CPUID 0000000B  00000004-0000000C-00000201-00000009 [SL 01]
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000207-00000340-00000A88-00000000 [SL 00]
CPUID 0000000D  0000000F-000003D0-00019900-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 0000000D  00000080-00000000-00000001-00000000 [SL 08]
CPUID 0000000D  00000008-00000A80-00000000-00000000 [SL 09]
CPUID 0000000D  00000010-00000000-00000001-00000000 [SL 0B]
CPUID 0000000D  00000018-00000000-00000001-00000000 [SL 0C]
CPUID 0000000D  00000328-00000000-00000001-00000000 [SL 0F]
CPUID 0000000D  00000008-00000000-00000001-00000000 [SL 10]
CPUID 0000000E  00000000-00000000-00000000-00000000
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 00]
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000011  00000000-00000000-00000000-00000000
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000013  00000000-00000000-00000000-00000000
CPUID 00000014  00000001-0000005F-00000007-00000000 [SL 00]
CPUID 00000014  02490002-003F003F-00000000-00000000 [SL 01]
CPUID 00000015  00000002-00000082-0249F000-00000000 [65.00x / 38400000 / 2496.00]
CPUID 00000016  000009C4-00001130-00000064-00000000 [2500 / 4400 / 100]
CPUID 00000017  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000008-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000000-00080001-00000020-00004022 [SL 01]
CPUID 00000018  00000000-00080006-00000004-00004022 [SL 02]
CPUID 00000018  00000000-0010000F-00000001-00004125 [SL 03]
CPUID 00000018  00000000-00040001-00000010-00004024 [SL 04]
CPUID 00000018  00000000-00040006-00000008-00004024 [SL 05]
CPUID 00000018  00000000-00080008-00000001-00004124 [SL 06]
CPUID 00000018  00000000-00080007-00000080-00004043 [SL 07]
CPUID 00000018  00000000-00080009-00000080-00004043 [SL 08]
CPUID 00000019  00000007-00000014-00000003-00000000
CPUID 0000001A  00000000-00000000-00000000-00000000 [Unknown]
CPUID 0000001B  00000000-00000000-00000000-00000000
CPUID 0000001C  4000000B-00000007-00000007-00000000
CPUID 0000001D  00000000-00000000-00000000-00000000
CPUID 0000001E  00000000-00000000-00000000-00000000
CPUID 0000001F  00000001-00000002-00000100-00000009 [SL 00]
CPUID 0000001F  00000004-0000000C-00000201-00000009 [SL 01]
CPUID 00000020  00000000-00000001-00000000-00000000
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000121-2C100000
CPUID 80000002  68743231-6E654720-746E4920-52286C65 [12th Gen Intel(R]
CPUID 80000003  6F432029-54286572-6920294D-32312D35 [) Core(TM) i5-12]
CPUID 80000004  00303034-00000000-00000000-00000000 [400]
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-05007040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003027-00000000-00000000-00000000
 
CPUID Registers (CPU #10):
CPUID 00000000  00000020-756E6547-6C65746E-49656E69 [GenuineIntel]
CPUID 00000001  00090675-0A100800-7FFAFBBF-BFEBFBFF
CPUID 00000002  00FEFF01-000000F0-00000000-00000000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-02C0003F-0000003F-00000000 [SL 00]
CPUID 00000004  1C004122-01C0003F-0000003F-00000000 [SL 01]
CPUID 00000004  1C004143-0240003F-000007FF-00000000 [SL 02]
CPUID 00000004  1C03C163-02C0003F-00005FFF-00000004 [SL 03]
CPUID 00000005  00000040-00000040-00000003-10101020
CPUID 00000006  00DF8FF7-00000002-00000409-00050003
CPUID 00000007  00000002-239C27EB-98C007AC-FC184410 [SL 00]
CPUID 00000007  00401C10-00000000-00000000-00040000 [SL 01]
CPUID 00000007  00000000-00000000-00000000-00000017 [SL 02]
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  08300805-00000000-0000000F-00008604
CPUID 0000000B  00000001-00000002-00000100-0000000A [SL 00]
CPUID 0000000B  00000004-0000000C-00000201-0000000A [SL 01]
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000207-00000340-00000A88-00000000 [SL 00]
CPUID 0000000D  0000000F-000003D0-00019900-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 0000000D  00000080-00000000-00000001-00000000 [SL 08]
CPUID 0000000D  00000008-00000A80-00000000-00000000 [SL 09]
CPUID 0000000D  00000010-00000000-00000001-00000000 [SL 0B]
CPUID 0000000D  00000018-00000000-00000001-00000000 [SL 0C]
CPUID 0000000D  00000328-00000000-00000001-00000000 [SL 0F]
CPUID 0000000D  00000008-00000000-00000001-00000000 [SL 10]
CPUID 0000000E  00000000-00000000-00000000-00000000
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 00]
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000011  00000000-00000000-00000000-00000000
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000013  00000000-00000000-00000000-00000000
CPUID 00000014  00000001-0000005F-00000007-00000000 [SL 00]
CPUID 00000014  02490002-003F003F-00000000-00000000 [SL 01]
CPUID 00000015  00000002-00000082-0249F000-00000000 [65.00x / 38400000 / 2496.00]
CPUID 00000016  000009C4-00001130-00000064-00000000 [2500 / 4400 / 100]
CPUID 00000017  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000008-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000000-00080001-00000020-00004022 [SL 01]
CPUID 00000018  00000000-00080006-00000004-00004022 [SL 02]
CPUID 00000018  00000000-0010000F-00000001-00004125 [SL 03]
CPUID 00000018  00000000-00040001-00000010-00004024 [SL 04]
CPUID 00000018  00000000-00040006-00000008-00004024 [SL 05]
CPUID 00000018  00000000-00080008-00000001-00004124 [SL 06]
CPUID 00000018  00000000-00080007-00000080-00004043 [SL 07]
CPUID 00000018  00000000-00080009-00000080-00004043 [SL 08]
CPUID 00000019  00000007-00000014-00000003-00000000
CPUID 0000001A  00000000-00000000-00000000-00000000 [Unknown]
CPUID 0000001B  00000000-00000000-00000000-00000000
CPUID 0000001C  4000000B-00000007-00000007-00000000
CPUID 0000001D  00000000-00000000-00000000-00000000
CPUID 0000001E  00000000-00000000-00000000-00000000
CPUID 0000001F  00000001-00000002-00000100-0000000A [SL 00]
CPUID 0000001F  00000004-0000000C-00000201-0000000A [SL 01]
CPUID 00000020  00000000-00000001-00000000-00000000
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000121-2C100000
CPUID 80000002  68743231-6E654720-746E4920-52286C65 [12th Gen Intel(R]
CPUID 80000003  6F432029-54286572-6920294D-32312D35 [) Core(TM) i5-12]
CPUID 80000004  00303034-00000000-00000000-00000000 [400]
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-05007040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003027-00000000-00000000-00000000
 
CPUID Registers (CPU #11 Virtual):
CPUID 00000000  00000020-756E6547-6C65746E-49656E69 [GenuineIntel]
CPUID 00000001  00090675-0B100800-7FFAFBBF-BFEBFBFF
CPUID 00000002  00FEFF01-000000F0-00000000-00000000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-02C0003F-0000003F-00000000 [SL 00]
CPUID 00000004  1C004122-01C0003F-0000003F-00000000 [SL 01]
CPUID 00000004  1C004143-0240003F-000007FF-00000000 [SL 02]
CPUID 00000004  1C03C163-02C0003F-00005FFF-00000004 [SL 03]
CPUID 00000005  00000040-00000040-00000003-10101020
CPUID 00000006  00DF8FF7-00000002-00000409-00050003
CPUID 00000007  00000002-239C27EB-98C007AC-FC184410 [SL 00]
CPUID 00000007  00401C10-00000000-00000000-00040000 [SL 01]
CPUID 00000007  00000000-00000000-00000000-00000017 [SL 02]
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  08300805-00000000-0000000F-00008604
CPUID 0000000B  00000001-00000002-00000100-0000000B [SL 00]
CPUID 0000000B  00000004-0000000C-00000201-0000000B [SL 01]
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000207-00000340-00000A88-00000000 [SL 00]
CPUID 0000000D  0000000F-000003D0-00019900-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 0000000D  00000080-00000000-00000001-00000000 [SL 08]
CPUID 0000000D  00000008-00000A80-00000000-00000000 [SL 09]
CPUID 0000000D  00000010-00000000-00000001-00000000 [SL 0B]
CPUID 0000000D  00000018-00000000-00000001-00000000 [SL 0C]
CPUID 0000000D  00000328-00000000-00000001-00000000 [SL 0F]
CPUID 0000000D  00000008-00000000-00000001-00000000 [SL 10]
CPUID 0000000E  00000000-00000000-00000000-00000000
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 00]
CPUID 0000000F  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000010  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000011  00000000-00000000-00000000-00000000
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000012  00000000-00000000-00000000-00000000 [SL 01]
CPUID 00000013  00000000-00000000-00000000-00000000
CPUID 00000014  00000001-0000005F-00000007-00000000 [SL 00]
CPUID 00000014  02490002-003F003F-00000000-00000000 [SL 01]
CPUID 00000015  00000002-00000082-0249F000-00000000 [65.00x / 38400000 / 2496.00]
CPUID 00000016  000009C4-00001130-00000064-00000000 [2500 / 4400 / 100]
CPUID 00000017  00000000-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000008-00000000-00000000-00000000 [SL 00]
CPUID 00000018  00000000-00080001-00000020-00004022 [SL 01]
CPUID 00000018  00000000-00080006-00000004-00004022 [SL 02]
CPUID 00000018  00000000-0010000F-00000001-00004125 [SL 03]
CPUID 00000018  00000000-00040001-00000010-00004024 [SL 04]
CPUID 00000018  00000000-00040006-00000008-00004024 [SL 05]
CPUID 00000018  00000000-00080008-00000001-00004124 [SL 06]
CPUID 00000018  00000000-00080007-00000080-00004043 [SL 07]
CPUID 00000018  00000000-00080009-00000080-00004043 [SL 08]
CPUID 00000019  00000007-00000014-00000003-00000000
CPUID 0000001A  00000000-00000000-00000000-00000000 [Unknown]
CPUID 0000001B  00000000-00000000-00000000-00000000
CPUID 0000001C  4000000B-00000007-00000007-00000000
CPUID 0000001D  00000000-00000000-00000000-00000000
CPUID 0000001E  00000000-00000000-00000000-00000000
CPUID 0000001F  00000001-00000002-00000100-0000000B [SL 00]
CPUID 0000001F  00000004-0000000C-00000201-0000000B [SL 01]
CPUID 00000020  00000000-00000001-00000000-00000000
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000121-2C100000
CPUID 80000002  68743231-6E654720-746E4920-52286C65 [12th Gen Intel(R]
CPUID 80000003  6F432029-54286572-6920294D-32312D35 [) Core(TM) i5-12]
CPUID 80000004  00303034-00000000-00000000-00000000 [400]
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-05007040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003027-00000000-00000000-00000000
 
MSR Registers (CPU #0):
MSR 00000017  0000-0000-0000-0000 [PlatID = 0]
MSR 0000001B  0000-0000-FEE0-0D00
MSR 00000035  0000-0000-0006-000C
MSR 00000048  0000-0000-0000-0000
MSR 00000049  < FAILED >
MSR 0000008B  0000-002E-0000-0000
MSR 000000CE  0008-0838-F081-1900 [eD = 0]
MSR 000000E7  0000-02A7-C158-BBBC [S200]
MSR 000000E7  0000-02A7-C345-D53B [S200]
MSR 000000E7  0000-02A7-C467-B6CD
MSR 000000E8  0000-043D-199C-E1F2 [S200]
MSR 000000E8  0000-043D-1BC2-8943 [S200]
MSR 000000E8  0000-043D-1E01-8953
MSR 0000010A  0000-0000-0088-FD6B
MSR 0000010B  < FAILED >
MSR 00000194  0000-0000-0001-0000
MSR 00000198  0000-220E-0000-2800 [S200]
MSR 00000198  0000-2227-0000-2800 [S200]
MSR 00000198  0000-2148-0000-2800
MSR 00000199  0000-0000-0000-2C00
MSR 0000019A  0000-0000-0000-0000
MSR 0000019B  0000-0000-0000-0010
MSR 0000019C  0000-0000-8840-0000 [S200]
MSR 0000019C  0000-0000-883F-0000 [S200]
MSR 0000019C  0000-0000-8840-0000
MSR 0000019D  0000-0000-0000-0000
MSR 000001A0  0000-0000-0085-0089
MSR 000001A2  0000-0000-8064-1400
MSR 000001A4  0000-0000-0000-0000
MSR 000001AA  0000-0000-0000-30C2
MSR 000001AC  < FAILED >
MSR 000001AD  2828-2828-2A2A-2C2C
MSR 000001AE  0807-0605-0403-0201
MSR 000001AF  < FAILED >
MSR 000001B0  0000-0000-0000-0000
MSR 000001B1  0000-0000-883D-0000
MSR 000001B2  0000-0000-0200-0000
MSR 000001FC  0000-0000-00FC-0059
MSR 00000300  < FAILED >
MSR 0000030A  0000-0000-0000-0000 [S200]
MSR 0000030A  0000-0000-0000-0000 [S200]
MSR 0000030A  0000-0000-0000-0000
MSR 0000030B  0000-0000-0000-0000 [S200]
MSR 0000030B  0000-0000-0000-0000 [S200]
MSR 0000030B  0000-0000-0000-0000
MSR 00000480  03DA-0500-0000-0013
MSR 00000481  0000-00FF-0000-0016
MSR 00000482  FFFB-FFFE-0401-E172
MSR 00000483  F77F-FFFF-0003-6DFF
MSR 00000484  0076-FFFF-0000-11FF
MSR 00000485  0000-0000-7004-C1E7
MSR 00000486  0000-0000-8000-0021
MSR 00000487  0000-0000-FFFF-FFFF
MSR 00000488  0000-0000-0000-2000
MSR 00000489  0000-0000-01FF-2FFF
MSR 0000048A  0000-0000-0000-002E
MSR 0000048B  075F-7FFF-0000-0000
MSR 0000048C  0000-0F01-06F3-4141
MSR 0000048D  0000-00FF-0000-0016
MSR 0000048E  FFFB-FFFE-0400-6172
MSR 0000048F  F77F-FFFF-0003-6DFB
MSR 00000490  0076-FFFF-0000-11FB
MSR 00000601  0000-0000-0000-0000
MSR 00000602  < FAILED >
MSR 00000603  0036-0000-0036-3636
MSR 00000604  < FAILED >
MSR 00000606  0000-0000-000A-0E03
MSR 0000060A  0000-0000-0000-0000
MSR 0000060B  0000-0000-0000-0000
MSR 0000060C  0000-0000-0000-0000
MSR 0000060D  0000-0000-0000-0000
MSR 00000610  0042-83A8-00DD-8208
MSR 00000611  0000-0000-8DAA-3655 [S200]
MSR 00000611  0000-0000-8DAA-B2F4 [S200]
MSR 00000611  0000-0000-8DAB-2D09
MSR 00000613  0000-0000-0000-0000
MSR 00000614  0000-0000-0000-0208
MSR 00000618  0000-0000-0000-0000
MSR 00000619  0000-0000-0000-0000 [S200]
MSR 00000619  0000-0000-0000-0000 [S200]
MSR 00000619  0000-0000-0000-0000
MSR 0000061B  0000-0000-0000-0000
MSR 0000061C  < FAILED >
MSR 0000061E  < FAILED >
MSR 00000620  0000-0000-0000-0828
MSR 00000621  0000-0000-0000-0024
MSR 00000638  0000-0000-0000-0000
MSR 00000639  0000-0000-76A6-1092 [S200]
MSR 00000639  0000-0000-76A6-78E3 [S200]
MSR 00000639  0000-0000-76A6-DBA3
MSR 0000063A  0000-0000-0000-0010
MSR 0000063B  < FAILED >
MSR 00000640  0000-0000-0000-0000
MSR 00000641  0000-0000-0000-0000 [S200]
MSR 00000641  0000-0000-0000-0000 [S200]
MSR 00000641  0000-0000-0000-0000
MSR 00000642  0000-0000-0000-0010
MSR 00000648  0000-0000-0000-0019
MSR 00000649  0000-0000-0000-0000
MSR 0000064A  0000-0000-0000-0000
MSR 0000064B  0000-0000-8000-0000
MSR 0000064C  0000-0000-0000-0000
MSR 00000690  < FAILED >
MSR 000006B0  0000-0000-0000-0000
MSR 000006B1  0000-0000-0000-0000
MSR 00000770  0000-0000-0000-0001
MSR 00000771  0000-0000-010D-2038
MSR 00000772  0000-019E-0000-381F
MSR 00000773  0000-0000-0000-0005
MSR 00000774  0000-059E-0000-381F
MSR 00000777  0000-0000-0000-0000
MSR 00000832  0000-0000-0002-00D1
MSR 00000838  0000-0000-0000-012C
MSR 00000839  0000-0000-0000-0108
MSR 0000083E  0000-0000-0000-000A
 
MSR Registers (CPU #1):
MSR 00000017  0000-0000-0000-0000 [PlatID = 0]
MSR 0000001B  0000-0000-FEE0-0C00
MSR 00000035  0000-0000-0006-000C
MSR 00000048  0000-0000-0000-0000
MSR 00000049  < FAILED >
MSR 0000008B  0000-002E-0000-0000
MSR 000000CE  0008-0838-F081-1900 [eD = 0]
MSR 000000E7  0000-0078-4E6D-1C5A
MSR 000000E8  0000-00BF-B6DC-8001
MSR 0000010A  0000-0000-0088-FD6B
MSR 0000010B  < FAILED >
MSR 00000194  0000-0000-0001-0000
MSR 00000198  0000-2212-0000-2800
MSR 00000199  0000-0000-0000-2C00
MSR 0000019A  0000-0000-0000-0000
MSR 0000019B  0000-0000-0000-0010
MSR 0000019C  0000-0000-8840-0000
MSR 0000019D  0000-0000-0000-0000
MSR 000001A0  0000-0000-0085-0089
MSR 000001A2  0000-0000-8064-1400
MSR 000001A4  0000-0000-0000-0000
MSR 000001AA  0000-0000-0000-30C2
MSR 000001AC  < FAILED >
MSR 000001AD  2828-2828-2A2A-2C2C
MSR 000001AE  0807-0605-0403-0201
MSR 000001AF  < FAILED >
MSR 000001B0  0000-0000-0000-0000
MSR 000001B1  0000-0000-883D-0000
MSR 000001B2  0000-0000-0200-0000
MSR 000001FC  0000-0000-00FC-0059
MSR 00000300  < FAILED >
MSR 0000030A  0000-0000-0000-0000
MSR 0000030B  0000-0000-0000-0000
MSR 00000480  03DA-0500-0000-0013
MSR 00000481  0000-00FF-0000-0016
MSR 00000482  FFFB-FFFE-0401-E172
MSR 00000483  F77F-FFFF-0003-6DFF
MSR 00000484  0076-FFFF-0000-11FF
MSR 00000485  0000-0000-7004-C1E7
MSR 00000486  0000-0000-8000-0021
MSR 00000487  0000-0000-FFFF-FFFF
MSR 00000488  0000-0000-0000-2000
MSR 00000489  0000-0000-01FF-2FFF
MSR 0000048A  0000-0000-0000-002E
MSR 0000048B  075F-7FFF-0000-0000
MSR 0000048C  0000-0F01-06F3-4141
MSR 0000048D  0000-00FF-0000-0016
MSR 0000048E  FFFB-FFFE-0400-6172
MSR 0000048F  F77F-FFFF-0003-6DFB
MSR 00000490  0076-FFFF-0000-11FB
MSR 00000601  0000-0000-0000-0000
MSR 00000602  < FAILED >
MSR 00000603  0036-0000-0036-3636
MSR 00000604  < FAILED >
MSR 00000606  0000-0000-000A-0E03
MSR 0000060A  0000-0000-0000-0000
MSR 0000060B  0000-0000-0000-0000
MSR 0000060C  0000-0000-0000-0000
MSR 0000060D  0000-0000-0000-0000
MSR 00000610  0042-83A8-00DD-8208
MSR 00000611  0000-0000-8DAE-1AEE
MSR 00000613  0000-0000-0000-0000
MSR 00000614  0000-0000-0000-0208
MSR 00000618  0000-0000-0000-0000
MSR 00000619  0000-0000-0000-0000
MSR 0000061B  0000-0000-0000-0000
MSR 0000061C  < FAILED >
MSR 0000061E  < FAILED >
MSR 00000620  0000-0000-0000-0828
MSR 00000621  0000-0000-0000-0024
MSR 00000638  0000-0000-0000-0000
MSR 00000639  0000-0000-76A7-AF2F
MSR 0000063A  0000-0000-0000-0010
MSR 0000063B  < FAILED >
MSR 00000640  0000-0000-0000-0000
MSR 00000641  0000-0000-0000-0000
MSR 00000642  0000-0000-0000-0010
MSR 00000648  0000-0000-0000-0019
MSR 00000649  0000-0000-0000-0000
MSR 0000064A  0000-0000-0000-0000
MSR 0000064B  0000-0000-8000-0000
MSR 0000064C  0000-0000-0000-0000
MSR 00000690  < FAILED >
MSR 000006B0  0000-0000-0000-0000
MSR 000006B1  0000-0000-0000-0000
MSR 00000770  0000-0000-0000-0001
MSR 00000771  0000-0000-010D-2038
MSR 00000772  0000-019E-0000-381F
MSR 00000773  0000-0000-0000-0005
MSR 00000774  0000-0400-0038-381F
MSR 00000777  0000-0000-0000-0000
MSR 00000832  0000-0000-0003-00D1
MSR 00000838  0000-0000-0000-0000
MSR 00000839  0000-0000-0000-0000
MSR 0000083E  0000-0000-0000-000A
 
MSR Registers (CPU #2):
MSR 00000017  0000-0000-0000-0000 [PlatID = 0]
MSR 0000001B  0000-0000-FEE0-0C00
MSR 00000035  0000-0000-0006-000C
MSR 00000048  0000-0000-0000-0000
MSR 00000049  < FAILED >
MSR 0000008B  0000-002E-0000-0000
MSR 000000CE  0008-0838-F081-1900 [eD = 0]
MSR 000000E7  0000-01EF-4128-1E78
MSR 000000E8  0000-0316-DCEB-CB81
MSR 0000010A  0000-0000-0088-FD6B
MSR 0000010B  < FAILED >
MSR 00000194  0000-0000-0001-0000
MSR 00000198  0000-21DB-0000-2800
MSR 00000199  0000-0000-0000-2C00
MSR 0000019A  0000-0000-0000-0000
MSR 0000019B  0000-0000-0000-0010
MSR 0000019C  0000-0000-883E-0000
MSR 0000019D  0000-0000-0000-0000
MSR 000001A0  0000-0000-0085-0089
MSR 000001A2  0000-0000-8064-1400
MSR 000001A4  0000-0000-0000-0000
MSR 000001AA  0000-0000-0000-30C2
MSR 000001AC  < FAILED >
MSR 000001AD  2828-2828-2A2A-2C2C
MSR 000001AE  0807-0605-0403-0201
MSR 000001AF  < FAILED >
MSR 000001B0  0000-0000-0000-0000
MSR 000001B1  0000-0000-883D-0000
MSR 000001B2  0000-0000-0200-0000
MSR 000001FC  0000-0000-00FC-0059
MSR 00000300  < FAILED >
MSR 0000030A  0000-0000-0000-0000
MSR 0000030B  0000-0000-0000-0000
MSR 00000480  03DA-0500-0000-0013
MSR 00000481  0000-00FF-0000-0016
MSR 00000482  FFFB-FFFE-0401-E172
MSR 00000483  F77F-FFFF-0003-6DFF
MSR 00000484  0076-FFFF-0000-11FF
MSR 00000485  0000-0000-7004-C1E7
MSR 00000486  0000-0000-8000-0021
MSR 00000487  0000-0000-FFFF-FFFF
MSR 00000488  0000-0000-0000-2000
MSR 00000489  0000-0000-01FF-2FFF
MSR 0000048A  0000-0000-0000-002E
MSR 0000048B  075F-7FFF-0000-0000
MSR 0000048C  0000-0F01-06F3-4141
MSR 0000048D  0000-00FF-0000-0016
MSR 0000048E  FFFB-FFFE-0400-6172
MSR 0000048F  F77F-FFFF-0003-6DFB
MSR 00000490  0076-FFFF-0000-11FB
MSR 00000601  0000-0000-0000-0000
MSR 00000602  < FAILED >
MSR 00000603  0036-0000-0036-3636
MSR 00000604  < FAILED >
MSR 00000606  0000-0000-000A-0E03
MSR 0000060A  0000-0000-0000-0000
MSR 0000060B  0000-0000-0000-0000
MSR 0000060C  0000-0000-0000-0000
MSR 0000060D  0000-0000-0000-0000
MSR 00000610  0042-83A8-00DD-8208
MSR 00000611  0000-0000-8DAE-1AEE
MSR 00000613  0000-0000-0000-0000
MSR 00000614  0000-0000-0000-0208
MSR 00000618  0000-0000-0000-0000
MSR 00000619  0000-0000-0000-0000
MSR 0000061B  0000-0000-0000-0000
MSR 0000061C  < FAILED >
MSR 0000061E  < FAILED >
MSR 00000620  0000-0000-0000-0828
MSR 00000621  0000-0000-0000-0024
MSR 00000638  0000-0000-0000-0000
MSR 00000639  0000-0000-76A7-AF2F
MSR 0000063A  0000-0000-0000-0010
MSR 0000063B  < FAILED >
MSR 00000640  0000-0000-0000-0000
MSR 00000641  0000-0000-0000-0000
MSR 00000642  0000-0000-0000-0010
MSR 00000648  0000-0000-0000-0019
MSR 00000649  0000-0000-0000-0000
MSR 0000064A  0000-0000-0000-0000
MSR 0000064B  0000-0000-8000-0000
MSR 0000064C  0000-0000-0000-0000
MSR 00000690  < FAILED >
MSR 000006B0  0000-0000-0000-0000
MSR 000006B1  0000-0000-0000-0000
MSR 00000770  0000-0000-0000-0001
MSR 00000771  0000-0000-010D-2038
MSR 00000772  0000-019E-0000-381F
MSR 00000773  0000-0000-0000-0005
MSR 00000774  0000-0400-0038-381F
MSR 00000777  0000-0000-0000-0000
MSR 00000832  0000-0000-0003-00D1
MSR 00000838  0000-0000-0000-0000
MSR 00000839  0000-0000-0000-0000
MSR 0000083E  0000-0000-0000-000A
 
MSR Registers (CPU #3):
MSR 00000017  0000-0000-0000-0000 [PlatID = 0]
MSR 0000001B  0000-0000-FEE0-0C00
MSR 00000035  0000-0000-0006-000C
MSR 00000048  0000-0000-0000-0000
MSR 00000049  < FAILED >
MSR 0000008B  0000-002E-0000-0000
MSR 000000CE  0008-0838-F081-1900 [eD = 0]
MSR 000000E7  0000-009A-DDFF-7EC2
MSR 000000E8  0000-00F6-E83C-C97D
MSR 0000010A  0000-0000-0088-FD6B
MSR 0000010B  < FAILED >
MSR 00000194  0000-0000-0001-0000
MSR 00000198  0000-21DB-0000-2800
MSR 00000199  0000-0000-0000-2C00
MSR 0000019A  0000-0000-0000-0000
MSR 0000019B  0000-0000-0000-0010
MSR 0000019C  0000-0000-883E-0000
MSR 0000019D  0000-0000-0000-0000
MSR 000001A0  0000-0000-0085-0089
MSR 000001A2  0000-0000-8064-1400
MSR 000001A4  0000-0000-0000-0000
MSR 000001AA  0000-0000-0000-30C2
MSR 000001AC  < FAILED >
MSR 000001AD  2828-2828-2A2A-2C2C
MSR 000001AE  0807-0605-0403-0201
MSR 000001AF  < FAILED >
MSR 000001B0  0000-0000-0000-0000
MSR 000001B1  0000-0000-883D-0000
MSR 000001B2  0000-0000-0200-0000
MSR 000001FC  0000-0000-00FC-0059
MSR 00000300  < FAILED >
MSR 0000030A  0000-0000-0000-0000
MSR 0000030B  0000-0000-0000-0000
MSR 00000480  03DA-0500-0000-0013
MSR 00000481  0000-00FF-0000-0016
MSR 00000482  FFFB-FFFE-0401-E172
MSR 00000483  F77F-FFFF-0003-6DFF
MSR 00000484  0076-FFFF-0000-11FF
MSR 00000485  0000-0000-7004-C1E7
MSR 00000486  0000-0000-8000-0021
MSR 00000487  0000-0000-FFFF-FFFF
MSR 00000488  0000-0000-0000-2000
MSR 00000489  0000-0000-01FF-2FFF
MSR 0000048A  0000-0000-0000-002E
MSR 0000048B  075F-7FFF-0000-0000
MSR 0000048C  0000-0F01-06F3-4141
MSR 0000048D  0000-00FF-0000-0016
MSR 0000048E  FFFB-FFFE-0400-6172
MSR 0000048F  F77F-FFFF-0003-6DFB
MSR 00000490  0076-FFFF-0000-11FB
MSR 00000601  0000-0000-0000-0000
MSR 00000602  < FAILED >
MSR 00000603  0036-0000-0036-3636
MSR 00000604  < FAILED >
MSR 00000606  0000-0000-000A-0E03
MSR 0000060A  0000-0000-0000-0000
MSR 0000060B  0000-0000-0000-0000
MSR 0000060C  0000-0000-0000-0000
MSR 0000060D  0000-0000-0000-0000
MSR 00000610  0042-83A8-00DD-8208
MSR 00000611  0000-0000-8DAE-1BC9
MSR 00000613  0000-0000-0000-0000
MSR 00000614  0000-0000-0000-0208
MSR 00000618  0000-0000-0000-0000
MSR 00000619  0000-0000-0000-0000
MSR 0000061B  0000-0000-0000-0000
MSR 0000061C  < FAILED >
MSR 0000061E  < FAILED >
MSR 00000620  0000-0000-0000-0828
MSR 00000621  0000-0000-0000-0024
MSR 00000638  0000-0000-0000-0000
MSR 00000639  0000-0000-76A7-AFEC
MSR 0000063A  0000-0000-0000-0010
MSR 0000063B  < FAILED >
MSR 00000640  0000-0000-0000-0000
MSR 00000641  0000-0000-0000-0000
MSR 00000642  0000-0000-0000-0010
MSR 00000648  0000-0000-0000-0019
MSR 00000649  0000-0000-0000-0000
MSR 0000064A  0000-0000-0000-0000
MSR 0000064B  0000-0000-8000-0000
MSR 0000064C  0000-0000-0000-0000
MSR 00000690  < FAILED >
MSR 000006B0  0000-0000-0000-0000
MSR 000006B1  0000-0000-0000-0000
MSR 00000770  0000-0000-0000-0001
MSR 00000771  0000-0000-010D-2038
MSR 00000772  0000-019E-0000-381F
MSR 00000773  0000-0000-0000-0005
MSR 00000774  0000-0400-0038-381F
MSR 00000777  0000-0000-0000-0000
MSR 00000832  0000-0000-0003-00D1
MSR 00000838  0000-0000-0000-0000
MSR 00000839  0000-0000-0000-0000
MSR 0000083E  0000-0000-0000-000A
 
MSR Registers (CPU #4):
MSR 00000017  0000-0000-0000-0000 [PlatID = 0]
MSR 0000001B  0000-0000-FEE0-0C00
MSR 00000035  0000-0000-0006-000C
MSR 00000048  0000-0000-0000-0000
MSR 00000049  < FAILED >
MSR 0000008B  0000-002E-0000-0000
MSR 000000CE  0008-0838-F081-1900 [eD = 0]
MSR 000000E7  0000-011E-4EA6-E880
MSR 000000E8  0000-01C8-D075-9522
MSR 0000010A  0000-0000-0088-FD6B
MSR 0000010B  < FAILED >
MSR 00000194  0000-0000-0001-0000
MSR 00000198  0000-21CD-0000-2800
MSR 00000199  0000-0000-0000-2C00
MSR 0000019A  0000-0000-0000-0000
MSR 0000019B  0000-0000-0000-0010
MSR 0000019C  0000-0000-883D-0000
MSR 0000019D  0000-0000-0000-0000
MSR 000001A0  0000-0000-0085-0089
MSR 000001A2  0000-0000-8064-1400
MSR 000001A4  0000-0000-0000-0000
MSR 000001AA  0000-0000-0000-30C2
MSR 000001AC  < FAILED >
MSR 000001AD  2828-2828-2A2A-2C2C
MSR 000001AE  0807-0605-0403-0201
MSR 000001AF  < FAILED >
MSR 000001B0  0000-0000-0000-0000
MSR 000001B1  0000-0000-883C-0000
MSR 000001B2  0000-0000-0200-0000
MSR 000001FC  0000-0000-00FC-0059
MSR 00000300  < FAILED >
MSR 0000030A  0000-0000-0000-0000
MSR 0000030B  0000-0000-0000-0000
MSR 00000480  03DA-0500-0000-0013
MSR 00000481  0000-00FF-0000-0016
MSR 00000482  FFFB-FFFE-0401-E172
MSR 00000483  F77F-FFFF-0003-6DFF
MSR 00000484  0076-FFFF-0000-11FF
MSR 00000485  0000-0000-7004-C1E7
MSR 00000486  0000-0000-8000-0021
MSR 00000487  0000-0000-FFFF-FFFF
MSR 00000488  0000-0000-0000-2000
MSR 00000489  0000-0000-01FF-2FFF
MSR 0000048A  0000-0000-0000-002E
MSR 0000048B  075F-7FFF-0000-0000
MSR 0000048C  0000-0F01-06F3-4141
MSR 0000048D  0000-00FF-0000-0016
MSR 0000048E  FFFB-FFFE-0400-6172
MSR 0000048F  F77F-FFFF-0003-6DFB
MSR 00000490  0076-FFFF-0000-11FB
MSR 00000601  0000-0000-0000-0000
MSR 00000602  < FAILED >
MSR 00000603  0036-0000-0036-3636
MSR 00000604  < FAILED >
MSR 00000606  0000-0000-000A-0E03
MSR 0000060A  0000-0000-0000-0000
MSR 0000060B  0000-0000-0000-0000
MSR 0000060C  0000-0000-0000-0000
MSR 0000060D  0000-0000-0000-0000
MSR 00000610  0042-83A8-00DD-8208
MSR 00000611  0000-0000-8DAE-1BC9
MSR 00000613  0000-0000-0000-0000
MSR 00000614  0000-0000-0000-0208
MSR 00000618  0000-0000-0000-0000
MSR 00000619  0000-0000-0000-0000
MSR 0000061B  0000-0000-0000-0000
MSR 0000061C  < FAILED >
MSR 0000061E  < FAILED >
MSR 00000620  0000-0000-0000-0828
MSR 00000621  0000-0000-0000-0024
MSR 00000638  0000-0000-0000-0000
MSR 00000639  0000-0000-76A7-AFEC
MSR 0000063A  0000-0000-0000-0010
MSR 0000063B  < FAILED >
MSR 00000640  0000-0000-0000-0000
MSR 00000641  0000-0000-0000-0000
MSR 00000642  0000-0000-0000-0010
MSR 00000648  0000-0000-0000-0019
MSR 00000649  0000-0000-0000-0000
MSR 0000064A  0000-0000-0000-0000
MSR 0000064B  0000-0000-8000-0000
MSR 0000064C  0000-0000-0000-0000
MSR 00000690  < FAILED >
MSR 000006B0  0000-0000-0000-0000
MSR 000006B1  0000-0000-0000-0000
MSR 00000770  0000-0000-0000-0001
MSR 00000771  0000-0000-010D-2038
MSR 00000772  0000-019E-0000-381F
MSR 00000773  0000-0000-0000-0005
MSR 00000774  0000-0400-0038-381F
MSR 00000777  0000-0000-0000-0000
MSR 00000832  0000-0000-0003-00D1
MSR 00000838  0000-0000-0000-0000
MSR 00000839  0000-0000-0000-0000
MSR 0000083E  0000-0000-0000-000A
 
MSR Registers (CPU #5):
MSR 00000017  0000-0000-0000-0000 [PlatID = 0]
MSR 0000001B  0000-0000-FEE0-0C00
MSR 00000035  0000-0000-0006-000C
MSR 00000048  0000-0000-0000-0000
MSR 00000049  < FAILED >
MSR 0000008B  0000-002E-0000-0000
MSR 000000CE  0008-0838-F081-1900 [eD = 0]
MSR 000000E7  0000-0073-20FE-8939
MSR 000000E8  0000-00B7-6DA5-3FCD
MSR 0000010A  0000-0000-0088-FD6B
MSR 0000010B  < FAILED >
MSR 00000194  0000-0000-0001-0000
MSR 00000198  0000-21D9-0000-2800
MSR 00000199  0000-0000-0000-2C00
MSR 0000019A  0000-0000-0000-0000
MSR 0000019B  0000-0000-0000-0010
MSR 0000019C  0000-0000-883D-0000
MSR 0000019D  0000-0000-0000-0000
MSR 000001A0  0000-0000-0085-0089
MSR 000001A2  0000-0000-8064-1400
MSR 000001A4  0000-0000-0000-0000
MSR 000001AA  0000-0000-0000-30C2
MSR 000001AC  < FAILED >
MSR 000001AD  2828-2828-2A2A-2C2C
MSR 000001AE  0807-0605-0403-0201
MSR 000001AF  < FAILED >
MSR 000001B0  0000-0000-0000-0000
MSR 000001B1  0000-0000-883C-0000
MSR 000001B2  0000-0000-0200-0000
MSR 000001FC  0000-0000-00FC-0059
MSR 00000300  < FAILED >
MSR 0000030A  0000-0000-0000-0000
MSR 0000030B  0000-0000-0000-0000
MSR 00000480  03DA-0500-0000-0013
MSR 00000481  0000-00FF-0000-0016
MSR 00000482  FFFB-FFFE-0401-E172
MSR 00000483  F77F-FFFF-0003-6DFF
MSR 00000484  0076-FFFF-0000-11FF
MSR 00000485  0000-0000-7004-C1E7
MSR 00000486  0000-0000-8000-0021
MSR 00000487  0000-0000-FFFF-FFFF
MSR 00000488  0000-0000-0000-2000
MSR 00000489  0000-0000-01FF-2FFF
MSR 0000048A  0000-0000-0000-002E
MSR 0000048B  075F-7FFF-0000-0000
MSR 0000048C  0000-0F01-06F3-4141
MSR 0000048D  0000-00FF-0000-0016
MSR 0000048E  FFFB-FFFE-0400-6172
MSR 0000048F  F77F-FFFF-0003-6DFB
MSR 00000490  0076-FFFF-0000-11FB
MSR 00000601  0000-0000-0000-0000
MSR 00000602  < FAILED >
MSR 00000603  0036-0000-0036-3636
MSR 00000604  < FAILED >
MSR 00000606  0000-0000-000A-0E03
MSR 0000060A  0000-0000-0000-0000
MSR 0000060B  0000-0000-0000-0000
MSR 0000060C  0000-0000-0000-0000
MSR 0000060D  0000-0000-0000-0000
MSR 00000610  0042-83A8-00DD-8208
MSR 00000611  0000-0000-8DAE-1BC9
MSR 00000613  0000-0000-0000-0000
MSR 00000614  0000-0000-0000-0208
MSR 00000618  0000-0000-0000-0000
MSR 00000619  0000-0000-0000-0000
MSR 0000061B  0000-0000-0000-0000
MSR 0000061C  < FAILED >
MSR 0000061E  < FAILED >
MSR 00000620  0000-0000-0000-0828
MSR 00000621  0000-0000-0000-0024
MSR 00000638  0000-0000-0000-0000
MSR 00000639  0000-0000-76A7-B0AA
MSR 0000063A  0000-0000-0000-0010
MSR 0000063B  < FAILED >
MSR 00000640  0000-0000-0000-0000
MSR 00000641  0000-0000-0000-0000
MSR 00000642  0000-0000-0000-0010
MSR 00000648  0000-0000-0000-0019
MSR 00000649  0000-0000-0000-0000
MSR 0000064A  0000-0000-0000-0000
MSR 0000064B  0000-0000-8000-0000
MSR 0000064C  0000-0000-0000-0000
MSR 00000690  < FAILED >
MSR 000006B0  0000-0000-0000-0000
MSR 000006B1  0000-0000-0000-0000
MSR 00000770  0000-0000-0000-0001
MSR 00000771  0000-0000-010D-2038
MSR 00000772  0000-019E-0000-381F
MSR 00000773  0000-0000-0000-0005
MSR 00000774  0000-0400-0038-381F
MSR 00000777  0000-0000-0000-0000
MSR 00000832  0000-0000-0003-00D1
MSR 00000838  0000-0000-0000-0000
MSR 00000839  0000-0000-0000-0000
MSR 0000083E  0000-0000-0000-000A
 
MSR Registers (CPU #6):
MSR 00000017  0000-0000-0000-0000 [PlatID = 0]
MSR 0000001B  0000-0000-FEE0-0C00
MSR 00000035  0000-0000-0006-000C
MSR 00000048  0000-0000-0000-0000
MSR 00000049  < FAILED >
MSR 0000008B  0000-002E-0000-0000
MSR 000000CE  0008-0838-F081-1900 [eD = 0]
MSR 000000E7  0000-012A-BC08-B1B8
MSR 000000E8  0000-01DC-3AA6-E35C
MSR 0000010A  0000-0000-0088-FD6B
MSR 0000010B  < FAILED >
MSR 00000194  0000-0000-0001-0000
MSR 00000198  0000-21DB-0000-2800
MSR 00000199  0000-0000-0000-2C00
MSR 0000019A  0000-0000-0000-0000
MSR 0000019B  0000-0000-0000-0010
MSR 0000019C  0000-0000-883F-0000
MSR 0000019D  0000-0000-0000-0000
MSR 000001A0  0000-0000-0085-0089
MSR 000001A2  0000-0000-8064-1400
MSR 000001A4  0000-0000-0000-0000
MSR 000001AA  0000-0000-0000-30C2
MSR 000001AC  < FAILED >
MSR 000001AD  2828-2828-2A2A-2C2C
MSR 000001AE  0807-0605-0403-0201
MSR 000001AF  < FAILED >
MSR 000001B0  0000-0000-0000-0000
MSR 000001B1  0000-0000-883C-0000
MSR 000001B2  0000-0000-0200-0000
MSR 000001FC  0000-0000-00FC-0059
MSR 00000300  < FAILED >
MSR 0000030A  0000-0000-0000-0000
MSR 0000030B  0000-0000-0000-0000
MSR 00000480  03DA-0500-0000-0013
MSR 00000481  0000-00FF-0000-0016
MSR 00000482  FFFB-FFFE-0401-E172
MSR 00000483  F77F-FFFF-0003-6DFF
MSR 00000484  0076-FFFF-0000-11FF
MSR 00000485  0000-0000-7004-C1E7
MSR 00000486  0000-0000-8000-0021
MSR 00000487  0000-0000-FFFF-FFFF
MSR 00000488  0000-0000-0000-2000
MSR 00000489  0000-0000-01FF-2FFF
MSR 0000048A  0000-0000-0000-002E
MSR 0000048B  075F-7FFF-0000-0000
MSR 0000048C  0000-0F01-06F3-4141
MSR 0000048D  0000-00FF-0000-0016
MSR 0000048E  FFFB-FFFE-0400-6172
MSR 0000048F  F77F-FFFF-0003-6DFB
MSR 00000490  0076-FFFF-0000-11FB
MSR 00000601  0000-0000-0000-0000
MSR 00000602  < FAILED >
MSR 00000603  0036-0000-0036-3636
MSR 00000604  < FAILED >
MSR 00000606  0000-0000-000A-0E03
MSR 0000060A  0000-0000-0000-0000
MSR 0000060B  0000-0000-0000-0000
MSR 0000060C  0000-0000-0000-0000
MSR 0000060D  0000-0000-0000-0000
MSR 00000610  0042-83A8-00DD-8208
MSR 00000611  0000-0000-8DAE-1CA2
MSR 00000613  0000-0000-0000-0000
MSR 00000614  0000-0000-0000-0208
MSR 00000618  0000-0000-0000-0000
MSR 00000619  0000-0000-0000-0000
MSR 0000061B  0000-0000-0000-0000
MSR 0000061C  < FAILED >
MSR 0000061E  < FAILED >
MSR 00000620  0000-0000-0000-0828
MSR 00000621  0000-0000-0000-0024
MSR 00000638  0000-0000-0000-0000
MSR 00000639  0000-0000-76A7-B0AA
MSR 0000063A  0000-0000-0000-0010
MSR 0000063B  < FAILED >
MSR 00000640  0000-0000-0000-0000
MSR 00000641  0000-0000-0000-0000
MSR 00000642  0000-0000-0000-0010
MSR 00000648  0000-0000-0000-0019
MSR 00000649  0000-0000-0000-0000
MSR 0000064A  0000-0000-0000-0000
MSR 0000064B  0000-0000-8000-0000
MSR 0000064C  0000-0000-0000-0000
MSR 00000690  < FAILED >
MSR 000006B0  0000-0000-0000-0000
MSR 000006B1  0000-0000-0000-0000
MSR 00000770  0000-0000-0000-0001
MSR 00000771  0000-0000-010D-2038
MSR 00000772  0000-019E-0000-381F
MSR 00000773  0000-0000-0000-0005
MSR 00000774  0000-0400-0038-381F
MSR 00000777  0000-0000-0000-0000
MSR 00000832  0000-0000-0002-00D1
MSR 00000838  0000-0000-0000-012C
MSR 00000839  0000-0000-0000-00C8
MSR 0000083E  0000-0000-0000-000A
 
MSR Registers (CPU #7):
MSR 00000017  0000-0000-0000-0000 [PlatID = 0]
MSR 0000001B  0000-0000-FEE0-0C00
MSR 00000035  0000-0000-0006-000C
MSR 00000048  0000-0000-0000-0000
MSR 00000049  < FAILED >
MSR 0000008B  0000-002E-0000-0000
MSR 000000CE  0008-0838-F081-1900 [eD = 0]
MSR 000000E7  0000-004B-6357-F239
MSR 000000E8  0000-0078-2233-D355
MSR 0000010A  0000-0000-0088-FD6B
MSR 0000010B  < FAILED >
MSR 00000194  0000-0000-0001-0000
MSR 00000198  0000-21DF-0000-2800
MSR 00000199  0000-0000-0000-2C00
MSR 0000019A  0000-0000-0000-0000
MSR 0000019B  0000-0000-0000-0010
MSR 0000019C  0000-0000-883F-0000
MSR 0000019D  0000-0000-0000-0000
MSR 000001A0  0000-0000-0085-0089
MSR 000001A2  0000-0000-8064-1400
MSR 000001A4  0000-0000-0000-0000
MSR 000001AA  0000-0000-0000-30C2
MSR 000001AC  < FAILED >
MSR 000001AD  2828-2828-2A2A-2C2C
MSR 000001AE  0807-0605-0403-0201
MSR 000001AF  < FAILED >
MSR 000001B0  0000-0000-0000-0000
MSR 000001B1  0000-0000-883D-0000
MSR 000001B2  0000-0000-0200-0000
MSR 000001FC  0000-0000-00FC-0059
MSR 00000300  < FAILED >
MSR 0000030A  0000-0000-0000-0000
MSR 0000030B  0000-0000-0000-0000
MSR 00000480  03DA-0500-0000-0013
MSR 00000481  0000-00FF-0000-0016
MSR 00000482  FFFB-FFFE-0401-E172
MSR 00000483  F77F-FFFF-0003-6DFF
MSR 00000484  0076-FFFF-0000-11FF
MSR 00000485  0000-0000-7004-C1E7
MSR 00000486  0000-0000-8000-0021
MSR 00000487  0000-0000-FFFF-FFFF
MSR 00000488  0000-0000-0000-2000
MSR 00000489  0000-0000-01FF-2FFF
MSR 0000048A  0000-0000-0000-002E
MSR 0000048B  075F-7FFF-0000-0000
MSR 0000048C  0000-0F01-06F3-4141
MSR 0000048D  0000-00FF-0000-0016
MSR 0000048E  FFFB-FFFE-0400-6172
MSR 0000048F  F77F-FFFF-0003-6DFB
MSR 00000490  0076-FFFF-0000-11FB
MSR 00000601  0000-0000-0000-0000
MSR 00000602  < FAILED >
MSR 00000603  0036-0000-0036-3636
MSR 00000604  < FAILED >
MSR 00000606  0000-0000-000A-0E03
MSR 0000060A  0000-0000-0000-0000
MSR 0000060B  0000-0000-0000-0000
MSR 0000060C  0000-0000-0000-0000
MSR 0000060D  0000-0000-0000-0000
MSR 00000610  0042-83A8-00DD-8208
MSR 00000611  0000-0000-8DAE-1CA2
MSR 00000613  0000-0000-0000-0000
MSR 00000614  0000-0000-0000-0208
MSR 00000618  0000-0000-0000-0000
MSR 00000619  0000-0000-0000-0000
MSR 0000061B  0000-0000-0000-0000
MSR 0000061C  < FAILED >
MSR 0000061E  < FAILED >
MSR 00000620  0000-0000-0000-0828
MSR 00000621  0000-0000-0000-0024
MSR 00000638  0000-0000-0000-0000
MSR 00000639  0000-0000-76A7-B0AA
MSR 0000063A  0000-0000-0000-0010
MSR 0000063B  < FAILED >
MSR 00000640  0000-0000-0000-0000
MSR 00000641  0000-0000-0000-0000
MSR 00000642  0000-0000-0000-0010
MSR 00000648  0000-0000-0000-0019
MSR 00000649  0000-0000-0000-0000
MSR 0000064A  0000-0000-0000-0000
MSR 0000064B  0000-0000-8000-0000
MSR 0000064C  0000-0000-0000-0000
MSR 00000690  < FAILED >
MSR 000006B0  0000-0000-0000-0000
MSR 000006B1  0000-0000-0000-0000
MSR 00000770  0000-0000-0000-0001
MSR 00000771  0000-0000-010E-2038
MSR 00000772  0000-019E-0000-381F
MSR 00000773  0000-0000-0000-0005
MSR 00000774  0000-0400-0038-381F
MSR 00000777  0000-0000-0000-0000
MSR 00000832  0000-0000-0003-00D1
MSR 00000838  0000-0000-0000-0000
MSR 00000839  0000-0000-0000-0000
MSR 0000083E  0000-0000-0000-000A
 
MSR Registers (CPU #8):
MSR 00000017  0000-0000-0000-0000 [PlatID = 0]
MSR 0000001B  0000-0000-FEE0-0C00
MSR 00000035  0000-0000-0006-000C
MSR 00000048  0000-0000-0000-0000
MSR 00000049  < FAILED >
MSR 0000008B  0000-002E-0000-0000
MSR 000000CE  0008-0838-F081-1900 [eD = 0]
MSR 000000E7  0000-01DD-D943-B445
MSR 000000E8  0000-02FB-1DCA-286E
MSR 0000010A  0000-0000-0088-FD6B
MSR 0000010B  < FAILED >
MSR 00000194  0000-0000-0001-0000
MSR 00000198  0000-228A-0000-2A00
MSR 00000199  0000-0000-0000-2C00
MSR 0000019A  0000-0000-0000-0000
MSR 0000019B  0000-0000-0000-0010
MSR 0000019C  0000-0000-883F-0000
MSR 0000019D  0000-0000-0000-0000
MSR 000001A0  0000-0000-0085-0089
MSR 000001A2  0000-0000-8064-1400
MSR 000001A4  0000-0000-0000-0000
MSR 000001AA  0000-0000-0000-30C2
MSR 000001AC  < FAILED >
MSR 000001AD  2828-2828-2A2A-2C2C
MSR 000001AE  0807-0605-0403-0201
MSR 000001AF  < FAILED >
MSR 000001B0  0000-0000-0000-0000
MSR 000001B1  0000-0000-883D-0000
MSR 000001B2  0000-0000-0200-0000
MSR 000001FC  0000-0000-00FC-0059
MSR 00000300  < FAILED >
MSR 0000030A  0000-0000-0000-0000
MSR 0000030B  0000-0000-0000-0000
MSR 00000480  03DA-0500-0000-0013
MSR 00000481  0000-00FF-0000-0016
MSR 00000482  FFFB-FFFE-0401-E172
MSR 00000483  F77F-FFFF-0003-6DFF
MSR 00000484  0076-FFFF-0000-11FF
MSR 00000485  0000-0000-7004-C1E7
MSR 00000486  0000-0000-8000-0021
MSR 00000487  0000-0000-FFFF-FFFF
MSR 00000488  0000-0000-0000-2000
MSR 00000489  0000-0000-01FF-2FFF
MSR 0000048A  0000-0000-0000-002E
MSR 0000048B  075F-7FFF-0000-0000
MSR 0000048C  0000-0F01-06F3-4141
MSR 0000048D  0000-00FF-0000-0016
MSR 0000048E  FFFB-FFFE-0400-6172
MSR 0000048F  F77F-FFFF-0003-6DFB
MSR 00000490  0076-FFFF-0000-11FB
MSR 00000601  0000-0000-0000-0000
MSR 00000602  < FAILED >
MSR 00000603  0036-0000-0036-3636
MSR 00000604  < FAILED >
MSR 00000606  0000-0000-000A-0E03
MSR 0000060A  0000-0000-0000-0000
MSR 0000060B  0000-0000-0000-0000
MSR 0000060C  0000-0000-0000-0000
MSR 0000060D  0000-0000-0000-0000
MSR 00000610  0042-83A8-00DD-8208
MSR 00000611  0000-0000-8DAE-1D7E
MSR 00000613  0000-0000-0000-0000
MSR 00000614  0000-0000-0000-0208
MSR 00000618  0000-0000-0000-0000
MSR 00000619  0000-0000-0000-0000
MSR 0000061B  0000-0000-0000-0000
MSR 0000061C  < FAILED >
MSR 0000061E  < FAILED >
MSR 00000620  0000-0000-0000-0828
MSR 00000621  0000-0000-0000-0026
MSR 00000638  0000-0000-0000-0000
MSR 00000639  0000-0000-76A7-B16C
MSR 0000063A  0000-0000-0000-0010
MSR 0000063B  < FAILED >
MSR 00000640  0000-0000-0000-0000
MSR 00000641  0000-0000-0000-0000
MSR 00000642  0000-0000-0000-0010
MSR 00000648  0000-0000-0000-0019
MSR 00000649  0000-0000-0000-0000
MSR 0000064A  0000-0000-0000-0000
MSR 0000064B  0000-0000-8000-0000
MSR 0000064C  0000-0000-0000-0000
MSR 00000690  < FAILED >
MSR 000006B0  0000-0000-0000-0000
MSR 000006B1  0000-0000-0000-0000
MSR 00000770  0000-0000-0000-0001
MSR 00000771  0000-0000-010E-2038
MSR 00000772  0000-019E-0000-381F
MSR 00000773  0000-0000-0000-0005
MSR 00000774  0000-0400-0038-381F
MSR 00000777  0000-0000-0000-0000
MSR 00000832  0000-0000-0003-00D1
MSR 00000838  0000-0000-0000-0000
MSR 00000839  0000-0000-0000-0000
MSR 0000083E  0000-0000-0000-000A
 
MSR Registers (CPU #9):
MSR 00000017  0000-0000-0000-0000 [PlatID = 0]
MSR 0000001B  0000-0000-FEE0-0C00
MSR 00000035  0000-0000-0006-000C
MSR 00000048  0000-0000-0000-0000
MSR 00000049  < FAILED >
MSR 0000008B  0000-002E-0000-0000
MSR 000000CE  0008-0838-F081-1900 [eD = 0]
MSR 000000E7  0000-005F-4234-3392
MSR 000000E8  0000-0097-B293-12A8
MSR 0000010A  0000-0000-0088-FD6B
MSR 0000010B  < FAILED >
MSR 00000194  0000-0000-0001-0000
MSR 00000198  0000-22A4-0000-2A00
MSR 00000199  0000-0000-0000-2C00
MSR 0000019A  0000-0000-0000-0000
MSR 0000019B  0000-0000-0000-0010
MSR 0000019C  0000-0000-883F-0000
MSR 0000019D  0000-0000-0000-0000
MSR 000001A0  0000-0000-0085-0089
MSR 000001A2  0000-0000-8064-1400
MSR 000001A4  0000-0000-0000-0000
MSR 000001AA  0000-0000-0000-30C2
MSR 000001AC  < FAILED >
MSR 000001AD  2828-2828-2A2A-2C2C
MSR 000001AE  0807-0605-0403-0201
MSR 000001AF  < FAILED >
MSR 000001B0  0000-0000-0000-0000
MSR 000001B1  0000-0000-883D-0000
MSR 000001B2  0000-0000-0200-0000
MSR 000001FC  0000-0000-00FC-0059
MSR 00000300  < FAILED >
MSR 0000030A  0000-0000-0000-0000
MSR 0000030B  0000-0000-0000-0000
MSR 00000480  03DA-0500-0000-0013
MSR 00000481  0000-00FF-0000-0016
MSR 00000482  FFFB-FFFE-0401-E172
MSR 00000483  F77F-FFFF-0003-6DFF
MSR 00000484  0076-FFFF-0000-11FF
MSR 00000485  0000-0000-7004-C1E7
MSR 00000486  0000-0000-8000-0021
MSR 00000487  0000-0000-FFFF-FFFF
MSR 00000488  0000-0000-0000-2000
MSR 00000489  0000-0000-01FF-2FFF
MSR 0000048A  0000-0000-0000-002E
MSR 0000048B  075F-7FFF-0000-0000
MSR 0000048C  0000-0F01-06F3-4141
MSR 0000048D  0000-00FF-0000-0016
MSR 0000048E  FFFB-FFFE-0400-6172
MSR 0000048F  F77F-FFFF-0003-6DFB
MSR 00000490  0076-FFFF-0000-11FB
MSR 00000601  0000-0000-0000-0000
MSR 00000602  < FAILED >
MSR 00000603  0036-0000-0036-3636
MSR 00000604  < FAILED >
MSR 00000606  0000-0000-000A-0E03
MSR 0000060A  0000-0000-0000-0000
MSR 0000060B  0000-0000-0000-0000
MSR 0000060C  0000-0000-0000-0000
MSR 0000060D  0000-0000-0000-0000
MSR 00000610  0042-83A8-00DD-8208
MSR 00000611  0000-0000-8DAE-1D7E
MSR 00000613  0000-0000-0000-0000
MSR 00000614  0000-0000-0000-0208
MSR 00000618  0000-0000-0000-0000
MSR 00000619  0000-0000-0000-0000
MSR 0000061B  0000-0000-0000-0000
MSR 0000061C  < FAILED >
MSR 0000061E  < FAILED >
MSR 00000620  0000-0000-0000-0828
MSR 00000621  0000-0000-0000-0026
MSR 00000638  0000-0000-0000-0000
MSR 00000639  0000-0000-76A7-B16C
MSR 0000063A  0000-0000-0000-0010
MSR 0000063B  < FAILED >
MSR 00000640  0000-0000-0000-0000
MSR 00000641  0000-0000-0000-0000
MSR 00000642  0000-0000-0000-0010
MSR 00000648  0000-0000-0000-0019
MSR 00000649  0000-0000-0000-0000
MSR 0000064A  0000-0000-0000-0000
MSR 0000064B  0000-0000-8000-0000
MSR 0000064C  0000-0000-0000-0000
MSR 00000690  < FAILED >
MSR 000006B0  0000-0000-0000-0000
MSR 000006B1  0000-0000-0000-0000
MSR 00000770  0000-0000-0000-0001
MSR 00000771  0000-0000-010E-2038
MSR 00000772  0000-019E-0000-381F
MSR 00000773  0000-0000-0000-0005
MSR 00000774  0000-0400-0038-381F
MSR 00000777  0000-0000-0000-0000
MSR 00000832  0000-0000-0003-00D1
MSR 00000838  0000-0000-0000-0000
MSR 00000839  0000-0000-0000-0000
MSR 0000083E  0000-0000-0000-000A
 
MSR Registers (CPU #10):
MSR 00000017  0000-0000-0000-0000 [PlatID = 0]
MSR 0000001B  0000-0000-FEE0-0C00
MSR 00000035  0000-0000-0006-000C
MSR 00000048  0000-0000-0000-0000
MSR 00000049  < FAILED >
MSR 0000008B  0000-002E-0000-0000
MSR 000000CE  0008-0838-F081-1900 [eD = 0]
MSR 000000E7  0000-0110-A882-60A9
MSR 000000E8  0000-01B2-FF8B-85FF
MSR 0000010A  0000-0000-0088-FD6B
MSR 0000010B  < FAILED >
MSR 00000194  0000-0000-0001-0000
MSR 00000198  0000-2293-0000-2A00
MSR 00000199  0000-0000-0000-2C00
MSR 0000019A  0000-0000-0000-0000
MSR 0000019B  0000-0000-0000-0010
MSR 0000019C  0000-0000-8840-0000
MSR 0000019D  0000-0000-0000-0000
MSR 000001A0  0000-0000-0085-0089
MSR 000001A2  0000-0000-8064-1400
MSR 000001A4  0000-0000-0000-0000
MSR 000001AA  0000-0000-0000-30C2
MSR 000001AC  < FAILED >
MSR 000001AD  2828-2828-2A2A-2C2C
MSR 000001AE  0807-0605-0403-0201
MSR 000001AF  < FAILED >
MSR 000001B0  0000-0000-0000-0000
MSR 000001B1  0000-0000-883D-0000
MSR 000001B2  0000-0000-0200-0000
MSR 000001FC  0000-0000-00FC-0059
MSR 00000300  < FAILED >
MSR 0000030A  0000-0000-0000-0000
MSR 0000030B  0000-0000-0000-0000
MSR 00000480  03DA-0500-0000-0013
MSR 00000481  0000-00FF-0000-0016
MSR 00000482  FFFB-FFFE-0401-E172
MSR 00000483  F77F-FFFF-0003-6DFF
MSR 00000484  0076-FFFF-0000-11FF
MSR 00000485  0000-0000-7004-C1E7
MSR 00000486  0000-0000-8000-0021
MSR 00000487  0000-0000-FFFF-FFFF
MSR 00000488  0000-0000-0000-2000
MSR 00000489  0000-0000-01FF-2FFF
MSR 0000048A  0000-0000-0000-002E
MSR 0000048B  075F-7FFF-0000-0000
MSR 0000048C  0000-0F01-06F3-4141
MSR 0000048D  0000-00FF-0000-0016
MSR 0000048E  FFFB-FFFE-0400-6172
MSR 0000048F  F77F-FFFF-0003-6DFB
MSR 00000490  0076-FFFF-0000-11FB
MSR 00000601  0000-0000-0000-0000
MSR 00000602  < FAILED >
MSR 00000603  0036-0000-0036-3636
MSR 00000604  < FAILED >
MSR 00000606  0000-0000-000A-0E03
MSR 0000060A  0000-0000-0000-0000
MSR 0000060B  0000-0000-0000-0000
MSR 0000060C  0000-0000-0000-0000
MSR 0000060D  0000-0000-0000-0000
MSR 00000610  0042-83A8-00DD-8208
MSR 00000611  0000-0000-8DAE-1D7E
MSR 00000613  0000-0000-0000-0000
MSR 00000614  0000-0000-0000-0208
MSR 00000618  0000-0000-0000-0000
MSR 00000619  0000-0000-0000-0000
MSR 0000061B  0000-0000-0000-0000
MSR 0000061C  < FAILED >
MSR 0000061E  < FAILED >
MSR 00000620  0000-0000-0000-0828
MSR 00000621  0000-0000-0000-0026
MSR 00000638  0000-0000-0000-0000
MSR 00000639  0000-0000-76A7-B16C
MSR 0000063A  0000-0000-0000-0010
MSR 0000063B  < FAILED >
MSR 00000640  0000-0000-0000-0000
MSR 00000641  0000-0000-0000-0000
MSR 00000642  0000-0000-0000-0010
MSR 00000648  0000-0000-0000-0019
MSR 00000649  0000-0000-0000-0000
MSR 0000064A  0000-0000-0000-0000
MSR 0000064B  0000-0000-8000-0000
MSR 0000064C  0000-0000-0000-0000
MSR 00000690  < FAILED >
MSR 000006B0  0000-0000-0000-0000
MSR 000006B1  0000-0000-0000-0000
MSR 00000770  0000-0000-0000-0001
MSR 00000771  0000-0000-010E-2038
MSR 00000772  0000-019E-0000-381F
MSR 00000773  0000-0000-0000-0005
MSR 00000774  0000-0400-0038-381F
MSR 00000777  0000-0000-0000-0000
MSR 00000832  0000-0000-0003-00D1
MSR 00000838  0000-0000-0000-0000
MSR 00000839  0000-0000-0000-0000
MSR 0000083E  0000-0000-0000-000A
 
MSR Registers (CPU #11):
MSR 00000017  0000-0000-0000-0000 [PlatID = 0]
MSR 0000001B  0000-0000-FEE0-0C00
MSR 00000035  0000-0000-0006-000C
MSR 00000048  0000-0000-0000-0000
MSR 00000049  < FAILED >
MSR 0000008B  0000-002E-0000-0000
MSR 000000CE  0008-0838-F081-1900 [eD = 0]
MSR 000000E7  0000-01FC-A349-1627
MSR 000000E8  0000-032D-4EC7-3B3A
MSR 0000010A  0000-0000-0088-FD6B
MSR 0000010B  < FAILED >
MSR 00000194  0000-0000-0001-0000
MSR 00000198  0000-22A1-0000-2A00
MSR 00000199  0000-0000-0000-2C00
MSR 0000019A  0000-0000-0000-0000
MSR 0000019B  0000-0000-0000-0010
MSR 0000019C  0000-0000-8840-0000
MSR 0000019D  0000-0000-0000-0000
MSR 000001A0  0000-0000-0085-0089
MSR 000001A2  0000-0000-8064-1400
MSR 000001A4  0000-0000-0000-0000
MSR 000001AA  0000-0000-0000-30C2
MSR 000001AC  < FAILED >
MSR 000001AD  2828-2828-2A2A-2C2C
MSR 000001AE  0807-0605-0403-0201
MSR 000001AF  < FAILED >
MSR 000001B0  0000-0000-0000-0000
MSR 000001B1  0000-0000-883D-0000
MSR 000001B2  0000-0000-0200-0000
MSR 000001FC  0000-0000-00FC-0059
MSR 00000300  < FAILED >
MSR 0000030A  0000-0000-0000-0000
MSR 0000030B  0000-0000-0000-0000
MSR 00000480  03DA-0500-0000-0013
MSR 00000481  0000-00FF-0000-0016
MSR 00000482  FFFB-FFFE-0401-E172
MSR 00000483  F77F-FFFF-0003-6DFF
MSR 00000484  0076-FFFF-0000-11FF
MSR 00000485  0000-0000-7004-C1E7
MSR 00000486  0000-0000-8000-0021
MSR 00000487  0000-0000-FFFF-FFFF
MSR 00000488  0000-0000-0000-2000
MSR 00000489  0000-0000-01FF-2FFF
MSR 0000048A  0000-0000-0000-002E
MSR 0000048B  075F-7FFF-0000-0000
MSR 0000048C  0000-0F01-06F3-4141
MSR 0000048D  0000-00FF-0000-0016
MSR 0000048E  FFFB-FFFE-0400-6172
MSR 0000048F  F77F-FFFF-0003-6DFB
MSR 00000490  0076-FFFF-0000-11FB
MSR 00000601  0000-0000-0000-0000
MSR 00000602  < FAILED >
MSR 00000603  0036-0000-0036-3636
MSR 00000604  < FAILED >
MSR 00000606  0000-0000-000A-0E03
MSR 0000060A  0000-0000-0000-0000
MSR 0000060B  0000-0000-0000-0000
MSR 0000060C  0000-0000-0000-0000
MSR 0000060D  0000-0000-0000-0000
MSR 00000610  0042-83A8-00DD-8208
MSR 00000611  0000-0000-8DAE-1D7E
MSR 00000613  0000-0000-0000-0000
MSR 00000614  0000-0000-0000-0208
MSR 00000618  0000-0000-0000-0000
MSR 00000619  0000-0000-0000-0000
MSR 0000061B  0000-0000-0000-0000
MSR 0000061C  < FAILED >
MSR 0000061E  < FAILED >
MSR 00000620  0000-0000-0000-0828
MSR 00000621  0000-0000-0000-0026
MSR 00000638  0000-0000-0000-0000
MSR 00000639  0000-0000-76A7-B16C
MSR 0000063A  0000-0000-0000-0010
MSR 0000063B  < FAILED >
MSR 00000640  0000-0000-0000-0000
MSR 00000641  0000-0000-0000-0000
MSR 00000642  0000-0000-0000-0010
MSR 00000648  0000-0000-0000-0019
MSR 00000649  0000-0000-0000-0000
MSR 0000064A  0000-0000-0000-0000
MSR 0000064B  0000-0000-8000-0000
MSR 0000064C  0000-0000-0000-0000
MSR 00000690  < FAILED >
MSR 000006B0  0000-0000-0000-0000
MSR 000006B1  0000-0000-0000-0000
MSR 00000770  0000-0000-0000-0001
MSR 00000771  0000-0000-010E-2038
MSR 00000772  0000-019E-0000-381F
MSR 00000773  0000-0000-0000-0005
MSR 00000774  0000-0400-0038-381F
MSR 00000777  0000-0000-0000-0000
MSR 00000832  0000-0000-0003-00D1
MSR 00000838  0000-0000-0000-0000
MSR 00000839  0000-0000-0000-0000
MSR 0000083E  0000-0000-0000-000A


Системная плата

 
Свойства системной платы:
ID системной платы  <DMI>
Системная плата  ASRock B760M Pro RS
 
Свойства шины FSB:
Тип шины  Intel QPI
Реальная частота  100 МГц
Эффективная частота  100 МГц
 
Свойства шины памяти:
Тип шины  Dual DDR5 SDRAM
Ширина шины  128 бит
Соотношение DRAM:FSB  84:3
Реальная частота  2800 МГц (DDR)
Эффективная частота  5600 МГц
Пропускная способность  89600 МБ/с
 
Свойства шины чипсета:
Тип шины  Intel Direct Media Interface v4.0
 
Физическая информация о системной плате:
Разъёмы для ЦП  1 LGA1700
Разъёмы расширения  2 PCI-E x16, 4 M.2
Разъёмы ОЗУ  4 DDR5 DIMM
Встроенные устройства  Audio, Video, 2.5GbE LAN
Форм-фактор  Micro ATX
Размеры системной платы  240 mm x 240 mm
Чипсет системной платы  B760
 
Производитель системной платы:
Фирма  ASRock Inc.
Информация о продукте  https://www.asrock.com/mb
Загрузка обновлений BIOS  https://www.asrock.com/support/index.asp?cat=BIOS
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
Модернизации BIOS  http://www.aida64.com/goto/?p=biosupdates


Память

 
Физическая память:
Всего  16022 МБ
Занято  7984 МБ
Свободно  8038 МБ
Загрузка  50 %
 
Виртуальная память:
Всего  18454 МБ
Занято  9114 МБ
Свободно  9340 МБ
Загрузка  49 %
 
Файл подкачки:
Файл подкачки  C:\pagefile.sys
Текущий размер  2432 МБ
Текущая/пиковая загрузка  857 МБ / 879 МБ
Загрузка  35 %
 
Physical Address Extension (PAE):
Поддерживается ОС  Да
Поддерживается ЦП  Да
Активный  Да


SPD

 
[ DIMM2: Patriot Memory 5600 C40 Series ]
 
Свойства модуля памяти:
Имя модуля  Patriot Memory 5600 C40 Series
Серийный номер  10260093h (2466260496)
Дата выпуска  Неделя 43 / 2023
Размер модуля  8 ГБ (16 banks)
Тип модуля  Unbuffered DIMM
Тип памяти  DDR5 SDRAM
Скорость памяти (EXPO)  DDR5-5600 (2800 МГц)
Скорость памяти  DDR5-4800 (2400 МГц)
Ширина модуля  64 bit
Напряжение модуля (EXPO)  1.25 V
Напряжение модуля (VDD)  1.1 V
Напряжение модуля (VDDQ)  1.1 V
Напряжение модуля (VPP)  1.8 V
Метод обнаружения ошибок  Нет
Производитель DRAM  SK hynix
SDRAM Die Count  1
 
Тайминги памяти:
@ 2801 МГц (EXPO)  40-40-40-76 (CL-RCD-RP-RAS)
@ 2403 МГц  42-40-40-77 (CL-RCD-RP-RAS) / 117-710-385-313-73 (RC-RFC1-RFC2-RFCSB-WR)
@ 2403 МГц  40-40-40-77 (CL-RCD-RP-RAS) / 117-710-385-313-73 (RC-RFC1-RFC2-RFCSB-WR)
@ 2163 МГц  36-36-36-70 (CL-RCD-RP-RAS) / 106-639-347-282-65 (RC-RFC1-RFC2-RFCSB-WR)
@ 1923 МГц  32-32-32-62 (CL-RCD-RP-RAS) / 94-568-308-250-58 (RC-RFC1-RFC2-RFCSB-WR)
@ 1802 МГц  30-30-30-58 (CL-RCD-RP-RAS) / 88-532-289-235-55 (RC-RFC1-RFC2-RFCSB-WR)
@ 1682 МГц  28-28-28-54 (CL-RCD-RP-RAS) / 82-497-270-219-51 (RC-RFC1-RFC2-RFCSB-WR)
@ 1322 МГц  22-22-22-43 (CL-RCD-RP-RAS) / 65-391-212-172-40 (RC-RFC1-RFC2-RFCSB-WR)
 
Extreme Memory Profile v3.0:
Скорость памяти  DDR5-5600 (2800 МГц)
Напряжение питания (VDD)  1.25 V
Напряжение питания (VDDQ)  1.25 V
Напряжение питания (VPP)  1.80 V
Напряжение питания (Контроллер памяти)  1.25 V
Рекомендуется DIMM на канал  1
Dynamic Memory Boost  Не поддерживается
Real-Time Memory Frequency Overclocking  Не поддерживается
@ 2801 МГц  40-40-40-76 (CL-RCD-RP-RAS) / 117-827-449-365-85 (RC-RFC1-RFC2-RFCSB-WR)
 
Extreme Memory Profile v3.0:
Скорость памяти  DDR5-5200 (2600 МГц)
Напряжение питания (VDD)  1.25 V
Напряжение питания (VDDQ)  1.25 V
Напряжение питания (VPP)  1.80 V
Напряжение питания (Контроллер памяти)  1.25 V
Рекомендуется DIMM на канал  1
Dynamic Memory Boost  Не поддерживается
Real-Time Memory Frequency Overclocking  Не поддерживается
@ 2604 МГц  40-40-40-76 (CL-RCD-RP-RAS) / 117-769-417-339-79 (RC-RFC1-RFC2-RFCSB-WR)
 
EXtended Profiles for Overclocking v1.0:
Скорость памяти  DDR5-5600 (2800 МГц)
Напряжение питания (VDD)  1.25 V
Напряжение питания (VDDQ)  1.25 V
Напряжение питания (VPP)  1.80 V
Рекомендуется DIMM на канал  1
Тайминги памяти  40-40-40-76 (CL-RCD-RP-RAS) / 117-827-449-365-85 (RC-RFC1-RFC2-RFCSB-WR)
 
EXtended Profiles for Overclocking v1.0:
Скорость памяти  DDR5-5200 (2600 МГц)
Напряжение питания (VDD)  1.25 V
Напряжение питания (VDDQ)  1.25 V
Напряжение питания (VPP)  1.80 V
Рекомендуется DIMM на канал  1
Тайминги памяти  40-40-40-76 (CL-RCD-RP-RAS) / 117-769-417-339-79 (RC-RFC1-RFC2-RFCSB-WR)
 
Функции модуля памяти:
Asymmetrical Module  Нет
HeatSpreader  Нет
 
Производитель модуля памяти:
Фирма  Patriot Memory
Информация о продукте  https://patriotmemory.com/product-category/computer-memory
 
[ DIMM4: Patriot Memory 5600 C40 Series ]
 
Свойства модуля памяти:
Имя модуля  Patriot Memory 5600 C40 Series
Серийный номер  10260094h (2483037712)
Дата выпуска  Неделя 43 / 2023
Размер модуля  8 ГБ (16 banks)
Тип модуля  Unbuffered DIMM
Тип памяти  DDR5 SDRAM
Скорость памяти (EXPO)  DDR5-5600 (2800 МГц)
Скорость памяти  DDR5-4800 (2400 МГц)
Ширина модуля  64 bit
Напряжение модуля (EXPO)  1.25 V
Напряжение модуля (VDD)  1.1 V
Напряжение модуля (VDDQ)  1.1 V
Напряжение модуля (VPP)  1.8 V
Метод обнаружения ошибок  Нет
Производитель DRAM  SK hynix
SDRAM Die Count  1
 
Тайминги памяти:
@ 2801 МГц (EXPO)  40-40-40-76 (CL-RCD-RP-RAS)
@ 2403 МГц  42-40-40-77 (CL-RCD-RP-RAS) / 117-710-385-313-73 (RC-RFC1-RFC2-RFCSB-WR)
@ 2403 МГц  40-40-40-77 (CL-RCD-RP-RAS) / 117-710-385-313-73 (RC-RFC1-RFC2-RFCSB-WR)
@ 2163 МГц  36-36-36-70 (CL-RCD-RP-RAS) / 106-639-347-282-65 (RC-RFC1-RFC2-RFCSB-WR)
@ 1923 МГц  32-32-32-62 (CL-RCD-RP-RAS) / 94-568-308-250-58 (RC-RFC1-RFC2-RFCSB-WR)
@ 1802 МГц  30-30-30-58 (CL-RCD-RP-RAS) / 88-532-289-235-55 (RC-RFC1-RFC2-RFCSB-WR)
@ 1682 МГц  28-28-28-54 (CL-RCD-RP-RAS) / 82-497-270-219-51 (RC-RFC1-RFC2-RFCSB-WR)
@ 1322 МГц  22-22-22-43 (CL-RCD-RP-RAS) / 65-391-212-172-40 (RC-RFC1-RFC2-RFCSB-WR)
 
Extreme Memory Profile v3.0:
Скорость памяти  DDR5-5600 (2800 МГц)
Напряжение питания (VDD)  1.25 V
Напряжение питания (VDDQ)  1.25 V
Напряжение питания (VPP)  1.80 V
Напряжение питания (Контроллер памяти)  1.25 V
Рекомендуется DIMM на канал  1
Dynamic Memory Boost  Не поддерживается
Real-Time Memory Frequency Overclocking  Не поддерживается
@ 2801 МГц  40-40-40-76 (CL-RCD-RP-RAS) / 117-827-449-365-85 (RC-RFC1-RFC2-RFCSB-WR)
 
Extreme Memory Profile v3.0:
Скорость памяти  DDR5-5200 (2600 МГц)
Напряжение питания (VDD)  1.25 V
Напряжение питания (VDDQ)  1.25 V
Напряжение питания (VPP)  1.80 V
Напряжение питания (Контроллер памяти)  1.25 V
Рекомендуется DIMM на канал  1
Dynamic Memory Boost  Не поддерживается
Real-Time Memory Frequency Overclocking  Не поддерживается
@ 2604 МГц  40-40-40-76 (CL-RCD-RP-RAS) / 117-769-417-339-79 (RC-RFC1-RFC2-RFCSB-WR)
 
EXtended Profiles for Overclocking v1.0:
Скорость памяти  DDR5-5600 (2800 МГц)
Напряжение питания (VDD)  1.25 V
Напряжение питания (VDDQ)  1.25 V
Напряжение питания (VPP)  1.80 V
Рекомендуется DIMM на канал  1
Тайминги памяти  40-40-40-76 (CL-RCD-RP-RAS) / 117-827-449-365-85 (RC-RFC1-RFC2-RFCSB-WR)
 
EXtended Profiles for Overclocking v1.0:
Скорость памяти  DDR5-5200 (2600 МГц)
Напряжение питания (VDD)  1.25 V
Напряжение питания (VDDQ)  1.25 V
Напряжение питания (VPP)  1.80 V
Рекомендуется DIMM на канал  1
Тайминги памяти  40-40-40-76 (CL-RCD-RP-RAS) / 117-769-417-339-79 (RC-RFC1-RFC2-RFCSB-WR)
 
Функции модуля памяти:
Asymmetrical Module  Нет
HeatSpreader  Нет
 
Производитель модуля памяти:
Фирма  Patriot Memory
Информация о продукте  https://patriotmemory.com/product-category/computer-memory


Чипсет

 
[ Северный мост: Intel Alder Lake-S IMC ]
 
Свойства северного моста:
Северный мост  Intel Alder Lake-S IMC
Версия  05
Технологический процесс  10 nm
VT-d  Поддерживается
Extended APIC (x2APIC)  Поддерживается
 
Контроллер памяти:
Тип  Dual Channel (128 бит)
Активный режим  Dual Channel (128 бит)
 
Тайминги памяти:
CAS Latency (CL)  40T
RAS To CAS Delay (tRCD)  40T
RAS Precharge (tRP)  40T
RAS Active Time (tRAS)  76T
Row Refresh Cycle Time (tRFC)  447T
Command Rate (CR)  2T
RAS To RAS Delay (tRRD)  Same Bank Group: 14T, Diff. Bank Group: 8T
Write Recovery Time (tWR)  87T
Read To Read Delay (tRTR)  Different Rank: 14T, Different DIMM: 14T, Same Bank Group: 14T, Diff. Bank Group: 8T
Read To Write Delay (tRTW)  Different Rank: 22T, Different DIMM: 22T, Same Bank Group: 20T, Diff. Bank Group: 20T
Write To Read Delay (tWTR)  Different Rank: 12T, Different DIMM: 12T, Same Bank Group: 76T, Diff. Bank Group: 56T
Write To Write Delay (tWTW)  Different Rank: 14T, Different DIMM: 14T, Same Bank Group: 30T, Diff. Bank Group: 8T
Read To Precharge Delay (tRTP)  20T
Write To Precharge Delay (tWTP)  129T
Four Activate Window Delay (tFAW)  40T
Write CAS Latency (tWCL)  38T
CKE Min. Pulse Width (tCKE)  21T
Refresh Period (tREF)  5460T
Burst Length (BL)  8
 
Коррекция ошибок:
ECC  Не поддерживается
ChipKill ECC  Не поддерживается
RAID  Не поддерживается
ECC Scrubbing  Не поддерживается
 
Разъёмы памяти:
Разъём DRAM 1  8 ГБ (DDR5 SDRAM)
Разъём DRAM 2  8 ГБ (DDR5 SDRAM)
 
Встроенный графический контроллер:
Тип графического контроллера  Intel HD Graphics
Статус графического контроллера  Запрещено
 
Контроллер PCI Express:
PCI-E 5.0 x16 port #2  Используется @ x2 (Gainward GeForce GTX 650 Video Adapter, nVIDIA GK106 - High Definition Audio Controller)
PCI-E 4.0 x4 port #5  Используется @ x4 (Kingston NVMe SSD Controller)
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  https://www.intel.com/products/chipsets
Загрузка драйверов  https://www.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/goto/?p=biosupdates
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Южный мост: Intel Raptor Point-S B760 ]
 
Свойства южного моста:
Южный мост  Intel Raptor Point-S B760
Версия  11
 
High Definition Audio:
Имя кодека  Realtek ALC897
ID кодека  10EC0897h / 18491897h
Версия кодека  1004h
Тип кодека  Audio
 
Контроллер PCI Express:
PCI-E 4.0 x1 port #15  Используется @ x1 (Realtek RTL8125 Gaming 2.5GbE Family Ethernet Controller)
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  https://www.intel.com/products/chipsets
Загрузка драйверов  https://www.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/goto/?p=biosupdates
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates


BIOS

 
Свойства BIOS:
Тип BIOS  AMI UEFI
Версия BIOS  7.06
SMBIOS Version  3.5
UEFI Boot  Да
Secure Boot  Разрешено
Дата BIOS системы  04/23/2024
Дата BIOS видеоадаптера  Неизвестно
 
Производитель BIOS:
Фирма  American Megatrends Inc.
Информация о продукте  https://ami.com/en/products/bios-uefi-firmware
Модернизации BIOS  http://www.aida64.com/goto/?p=biosupdates


ACPI

 
[ AAFT: ASRock AAFT ]
 
Свойства таблицы ACPI:
Подпись ACPI  AAFT
Описание таблицы  ASRock AAFT
Адрес памяти  61E7D000h
Размер таблицы  734 байт
OEM ID  ALASKA
OEM Table ID  OEMAAFT
OEM Revision  00000001h
Creator ID  MSFT
Creator Revision  00000097h
 
[ APIC: Multiple APIC Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  APIC
Описание таблицы  Multiple APIC Description Table
Адрес памяти  61DE2000h
Размер таблицы  476 байт
OEM ID  ALASKA
OEM Table ID  A M I
OEM Revision  01072009h
Creator ID  AMI
Creator Revision  01000013h
Local APIC Address  FEE00000h
 
Processor Local APIC:
ACPI Processor ID  00h
APIC ID  00h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  01h
APIC ID  01h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  02h
APIC ID  02h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  03h
APIC ID  03h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  04h
APIC ID  04h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  05h
APIC ID  05h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  06h
APIC ID  06h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  07h
APIC ID  07h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  08h
APIC ID  08h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  09h
APIC ID  09h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  0Ah
APIC ID  0Ah
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  0Bh
APIC ID  0Bh
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  0Ch
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  0Dh
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  0Eh
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  0Fh
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  10h
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  11h
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  12h
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  13h
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  14h
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  15h
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  16h
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  17h
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  18h
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  19h
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  1Ah
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  1Bh
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  1Ch
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  1Dh
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  1Eh
APIC ID  FFh
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  1Fh
APIC ID  FFh
Статус  Запрещено
 
I/O APIC:
I/O APIC ID  02h
I/O APIC Address  FEC00000h
Global System Interrupt Base  00000000h
 
Interrupt Source Override:
Шина  ISA
Источник  IRQ0
Global System Interrupt  00000002h
Полярность  Conforms to the specifications of the bus
Trigger Mode  Conforms to the specifications of the bus
 
Interrupt Source Override:
Шина  ISA
Источник  IRQ9
Global System Interrupt  00000009h
Полярность  Active High
Trigger Mode  Level-Triggered
 
Local APIC NMI:
ACPI Processor ID  01h
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  02h
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  03h
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  04h
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  05h
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  06h
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  07h
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  08h
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  09h
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  0Ah
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  0Bh
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  0Ch
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  0Dh
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  0Eh
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  0Fh
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  10h
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  11h
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  12h
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  13h
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  14h
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  15h
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  16h
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  17h
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
Local APIC NMI:
ACPI Processor ID  00h
Local ACPI LINT#  01h
Полярность  Active High
Trigger Mode  Edge-Triggered
 
[ BGRT: Boot Graphics Resource Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  BGRT
Описание таблицы  Boot Graphics Resource Table
Адрес памяти  61DC3000h
Размер таблицы  56 байт
OEM ID  ALASKA
OEM Table ID  A M I
OEM Revision  00000001h
Creator ID  AMI
Creator Revision  00010013h
 
[ DBG2: Debug Port Table Type 2 ]
 
Свойства таблицы ACPI:
Подпись ACPI  DBG2
Описание таблицы  Debug Port Table Type 2
Адрес памяти  61DD2000h
Размер таблицы  84 байт
OEM ID  ALASKA
OEM Table ID  A M I
OEM Revision  01072009h
Creator ID  AMI
Creator Revision  01000013h
 
[ DBGP: Debug Port Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  DBGP
Описание таблицы  Debug Port Table
Адрес памяти  61DD3000h
Размер таблицы  52 байт
OEM ID  ALASKA
OEM Table ID  A M I
OEM Revision  01072009h
Creator ID  AMI
Creator Revision  01000013h
 
[ DMAR: DMA Remapping Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  DMAR
Описание таблицы  DMA Remapping Table
Адрес памяти  61DCF000h
Размер таблицы  80 байт
OEM ID  INTEL
OEM Table ID  EDK2
OEM Revision  00000002h
Creator Revision  01000013h
 
[ DSDT: Differentiated System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  DSDT
Описание таблицы  Differentiated System Description Table
Адрес памяти  00000000-61DF2000h
Размер таблицы  565231 байт
OEM ID  ALASKA
OEM Table ID  A M I
OEM Revision  00000001h
Creator ID  INTL
Creator Revision  20200717h
 
nVIDIA SLI:
SLI Certification  Нет
PCI 0-0-0-0 (Direct I/O)  8086-4650 (Intel)
PCI 0-0-0-0 (HAL)  8086-4650 (Intel)
 
Lucid Virtu:
Virtu Certification  Нет
 
[ FACP: Fixed ACPI Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  FACP
Описание таблицы  Fixed ACPI Description Table
Адрес памяти  61E7C000h
Размер таблицы  276 байт
OEM ID  ALASKA
OEM Table ID  A M I
OEM Revision  01072009h
Creator ID  AMI
Creator Revision  01000013h
FACS Address  63E7E000h / 00000000-00000000h
DSDT Address  61DF2000h / 00000000-61DF2000h
SMI Command Port  000000B2h
PM Timer  00001808h
 
[ FACS: Firmware ACPI Control Structure ]
 
Свойства таблицы ACPI:
Подпись ACPI  FACS
Описание таблицы  Firmware ACPI Control Structure
Адрес памяти  63E7E000h
Размер таблицы  64 байт
Hardware Signature  DA05E807h
Waking Vector  00000000h
Global Lock  00000000h
 
[ FBPT: Firmware Basic Boot Performance Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  FBPT
Описание таблицы  Firmware Basic Boot Performance Table
Адрес памяти  00000000-4A0B0000h
Размер таблицы  56 байт
 
[ FIDT: Firmware ID Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  FIDT
Описание таблицы  Firmware ID Table
Адрес памяти  61DF1000h
Размер таблицы  156 байт
OEM ID  ALASKA
OEM Table ID  A M I
OEM Revision  00000001h
Creator ID  AMI
Creator Revision  00010013h
 
[ FPDT: Firmware Performance Data Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  FPDT
Описание таблицы  Firmware Performance Data Table
Адрес памяти  61DCE000h
Размер таблицы  68 байт
OEM ID  ALASKA
OEM Table ID  A M I
OEM Revision  01072009h
Creator ID  AMI
Creator Revision  01000013h
FBPT Address  00000000-4A0B0000h
S3PT Address  00000000-4ACFC000h
 
[ HPET: IA-PC High Precision Event Timer Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  HPET
Описание таблицы  IA-PC High Precision Event Timer Table
Адрес памяти  61DE3000h
Размер таблицы  56 байт
OEM ID  ALASKA
OEM Table ID  A M I
OEM Revision  01072009h
Creator ID  AMI
Creator Revision  01000013h
HPET Address  00000000-FED00000h
ID поставщика  8086h
Версия  01h
Number of Timers  3
Counter Size  64 бит
Minimum Clock Ticks  128
Page Protection  No Guarantee
OEM Attribute  0h
LegacyReplacement IRQ Routing  Поддерживается
 
[ LPIT: Low Power Idle Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  LPIT
Описание таблицы  Low Power Idle Table
Адрес памяти  61DDF000h
Размер таблицы  204 байт
OEM ID  ALASKA
OEM Table ID  A M I
OEM Revision  01072009h
Creator ID  AMI
Creator Revision  01000013h
 
Native C-State Instruction Entry Trigger:
Идентификатор  0
Статус  Разрешено
Minimum Residency  30000 us
Worst Case Exit Latency  3000 us
Residency Counter MSR  00000632h
Residency Counter Frequency  TSC
 
Native C-State Instruction Entry Trigger:
Идентификатор  1
Статус  Разрешено
Minimum Residency  30000 us
Worst Case Exit Latency  3000 us
Residency Counter Frequency  32768
 
Native C-State Instruction Entry Trigger:
Идентификатор  2
Статус  Запрещено
Minimum Residency  30000 us
Worst Case Exit Latency  3000 us
Residency Counter Frequency  TSC
 
[ MCFG: Memory Mapped Configuration Space Base Address Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  MCFG
Описание таблицы  Memory Mapped Configuration Space Base Address Description Table
Адрес памяти  61DE1000h
Размер таблицы  60 байт
OEM ID  ALASKA
OEM Table ID  A M I
OEM Revision  01072009h
Creator ID  AMI
Creator Revision  01000013h
Config Space Address  00000000-C0000000h
PCI Segment  0000h
Start Bus Number  00h
End Bus Number  FFh
 
[ NHLT: Non-HD Audio Endpoint Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  NHLT
Описание таблицы  Non-HD Audio Endpoint Description Table
Адрес памяти  61DE0000h
Размер таблицы  45 байт
OEM ID  ALASKA
OEM Table ID  A M I
OEM Revision  01072009h
Creator ID  AMI
Creator Revision  01000013h
Endpoint Count  0
 
[ PHAT: Platform Health Assessment Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  PHAT
Описание таблицы  Platform Health Assessment Table
Адрес памяти  61DC1000h
Размер таблицы  2108 байт
OEM ID  ALASKA
OEM Table ID  A M I
OEM Revision  00000005h
Creator ID  MSFT
Creator Revision  0100000Dh
 
[ RSD PTR: Root System Description Pointer ]
 
Свойства таблицы ACPI:
Подпись ACPI  RSD PTR
Описание таблицы  Root System Description Pointer
Адрес памяти  000F0010h
Размер таблицы  36 байт
OEM ID  ALASKA
RSDP Revision  2 (ACPI 2.0+)
RSDT Address  63E1A394h
XSDT Address  00000000-63E1A728h
 
[ RSDT: Root System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  RSDT
Описание таблицы  Root System Description Table
Адрес памяти  63E1A394h
Размер таблицы  136 байт
OEM ID  ALASKA
OEM Table ID  A M I
OEM Revision  01072009h
Creator ID  AMI
Creator Revision  01000013h
RSDT Entry #0  61E7C000h (FACP)
RSDT Entry #1  61DF1000h (FIDT)
RSDT Entry #2  61E7E000h (SSDT)
RSDT Entry #3  61DEB000h (SSDT)
RSDT Entry #4  61E7D000h (AAFT)
RSDT Entry #5  61DE8000h (SSDT)
RSDT Entry #6  61DE4000h (SSDT)
RSDT Entry #7  61DE3000h (HPET)
RSDT Entry #8  61DE2000h (APIC)
RSDT Entry #9  61DE1000h (MCFG)
RSDT Entry #10  61DE0000h (NHLT)
RSDT Entry #11  61DDF000h (LPIT)
RSDT Entry #12  61DD4000h (SSDT)
RSDT Entry #13  61DD3000h (DBGP)
RSDT Entry #14  61DD2000h (DBG2)
RSDT Entry #15  61DD0000h (SSDT)
RSDT Entry #16  61DCF000h (DMAR)
RSDT Entry #17  61DCE000h (FPDT)
RSDT Entry #18  61DCC000h (SSDT)
RSDT Entry #19  61DC8000h (SSDT)
RSDT Entry #20  61DC4000h (SSDT)
RSDT Entry #21  61DC3000h (BGRT)
RSDT Entry #22  61DC2000h (TPM2)
RSDT Entry #23  61DC1000h (PHAT)
RSDT Entry #24  61DDE000h (WSMT)
 
[ S3PT: S3 Performance Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  S3PT
Описание таблицы  S3 Performance Table
Адрес памяти  00000000-4ACFC000h
Размер таблицы  52 байт
 
[ SSDT: Secondary System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  SSDT
Описание таблицы  Secondary System Description Table
Адрес памяти  61DC4000h
Размер таблицы  14810 байт
OEM ID  SocCmn
OEM Table ID  SocCmn
OEM Revision  00003000h
Creator ID  INTL
Creator Revision  20200717h
 
[ SSDT: Secondary System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  SSDT
Описание таблицы  Secondary System Description Table
Адрес памяти  61DC8000h
Размер таблицы  15082 байт
OEM ID  SocGpe
OEM Table ID  SocGpe
OEM Revision  00003000h
Creator ID  INTL
Creator Revision  20200717h
 
[ SSDT: Secondary System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  SSDT
Описание таблицы  Secondary System Description Table
Адрес памяти  61DCC000h
Размер таблицы  5260 байт
OEM ID  INTEL
OEM Table ID  xh_rps14
OEM Revision  00000000h
Creator ID  INTL
Creator Revision  20200717h
 
[ SSDT: Secondary System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  SSDT
Описание таблицы  Secondary System Description Table
Адрес памяти  61DD0000h
Размер таблицы  6410 байт
OEM ID  ALASKA
OEM Table ID  UsbCTabl
OEM Revision  00001000h
Creator ID  INTL
Creator Revision  20200717h
 
[ SSDT: Secondary System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  SSDT
Описание таблицы  Secondary System Description Table
Адрес памяти  61DD4000h
Размер таблицы  37620 байт
OEM ID  ALASKA
OEM Table ID  TbtTypeC
OEM Revision  00000000h
Creator ID  INTL
Creator Revision  20200717h
 
[ SSDT: Secondary System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  SSDT
Описание таблицы  Secondary System Description Table
Адрес памяти  61DE4000h
Размер таблицы  13135 байт
OEM ID  INTEL
OEM Table ID  IgfxSsdt
OEM Revision  00003000h
Creator ID  INTL
Creator Revision  20200717h
 
[ SSDT: Secondary System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  SSDT
Описание таблицы  Secondary System Description Table
Адрес памяти  61DE8000h
Размер таблицы  10881 байт
OEM ID  SaSsdt
OEM Table ID  SaSsdt
OEM Revision  00003000h
Creator ID  INTL
Creator Revision  20200717h
 
[ SSDT: Secondary System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  SSDT
Описание таблицы  Secondary System Description Table
Адрес памяти  61DEB000h
Размер таблицы  23860 байт
OEM ID  CpuRef
OEM Table ID  CpuSsdt
OEM Revision  00003000h
Creator ID  INTL
Creator Revision  20200717h
 
[ SSDT: Secondary System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  SSDT
Описание таблицы  Secondary System Description Table
Адрес памяти  61E7E000h
Размер таблицы  908 байт
OEM ID  PmaxDv
OEM Table ID  Pmax_Dev
OEM Revision  00000001h
Creator ID  INTL
Creator Revision  20200717h
 
[ TPM2: TPM 2.0 Hardware Interface Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  TPM2
Описание таблицы  TPM 2.0 Hardware Interface Table
Адрес памяти  61DC2000h
Размер таблицы  76 байт
OEM ID  ALASKA
OEM Table ID  A M I
OEM Revision  00000001h
Creator ID  AMI
Creator Revision  00000000h
 
[ WSMT: Windows SMM Security Mitigations Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  WSMT
Описание таблицы  Windows SMM Security Mitigations Table
Адрес памяти  61DDE000h
Размер таблицы  40 байт
OEM ID  ALASKA
OEM Table ID  A M I
OEM Revision  00000001h
Creator ID  AMI
Creator Revision  00010013h
 
[ XSDT: Extended System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  XSDT
Описание таблицы  Extended System Description Table
Адрес памяти  00000000-63E1A728h
Размер таблицы  236 байт
OEM ID  ALASKA
OEM Table ID  A M I
OEM Revision  01072009h
Creator ID  AMI
Creator Revision  01000013h
XSDT Entry #0  00000000-61E7C000h (FACP)
XSDT Entry #1  00000000-61DF1000h (FIDT)
XSDT Entry #2  00000000-61E7E000h (SSDT)
XSDT Entry #3  00000000-61DEB000h (SSDT)
XSDT Entry #4  00000000-61E7D000h (AAFT)
XSDT Entry #5  00000000-61DE8000h (SSDT)
XSDT Entry #6  00000000-61DE4000h (SSDT)
XSDT Entry #7  00000000-61DE3000h (HPET)
XSDT Entry #8  00000000-61DE2000h (APIC)
XSDT Entry #9  00000000-61DE1000h (MCFG)
XSDT Entry #10  00000000-61DE0000h (NHLT)
XSDT Entry #11  00000000-61DDF000h (LPIT)
XSDT Entry #12  00000000-61DD4000h (SSDT)
XSDT Entry #13  00000000-61DD3000h (DBGP)
XSDT Entry #14  00000000-61DD2000h (DBG2)
XSDT Entry #15  00000000-61DD0000h (SSDT)
XSDT Entry #16  00000000-61DCF000h (DMAR)
XSDT Entry #17  00000000-61DCE000h (FPDT)
XSDT Entry #18  00000000-61DCC000h (SSDT)
XSDT Entry #19  00000000-61DC8000h (SSDT)
XSDT Entry #20  00000000-61DC4000h (SSDT)
XSDT Entry #21  00000000-61DC3000h (BGRT)
XSDT Entry #22  00000000-61DC2000h (TPM2)
XSDT Entry #23  00000000-61DC1000h (PHAT)
XSDT Entry #24  00000000-61DDE000h (WSMT)


Операционная система

 
Свойства операционной системы:
Название ОС  Microsoft Windows 10 Enterprise 2021 LTSC
Язык ОС  Русский (Россия)
Язык установщика ОС  Русский (Россия)
Тип ядра ОС  Multiprocessor Free (64-bit)
Версия ОС  10.0.19044.4651 (Win10 21H2 November 2021 Update)
Пакет обновления ОС  -
Дата установки ОС  28.07.2024
Основная папка ОС  C:\Windows
 
Лицензионная информация:
Зарегистрированный пользователь  Пользователь
Зарегистрированная организация  
ID продукта  00425-00000-00002-AA967
Ключ продукта  M7XTQ-FN8P6-TTKYV-9D4CC-J462D
Активация продукта (WPA)  Не требуется
 
Текущая сессия:
Имя компьютера  DESKTOP-M7TN2MJ
Имя пользователя  User
Вход в домен  DESKTOP-M7TN2MJ
Время работы  13872 сек (0 дн., 3 ч, 51 мин, 12 сек)
 
Версии компонентов:
Common Controls  6.16
Windows Mail  -
Проигрыватель Windows Media  -
Windows Messenger  -
MSN Messenger  -
Internet Information Services (IIS)  -
.NET Framework  4.8.9037.0 built by: NET481REL1
Клиент Novell  -
DirectX  DirectX 12.0
OpenGL  10.0.19041.4597 (WinBuild.160101.0800)
ASPI  -
 
Функции операционной системы:
Отладочная версия  Нет
Версия DBCS  Нет
Контроллер домена  Нет
Наличие безопасности  Нет
Наличие сети  Да
Удалённая сессия  Нет
Безопасный режим  Нет
Медленный процессор  Нет
Терминальные службы  Да


Процессы

 
Имя процесса  Файл процесса  Тип  Занято памяти  Занято подкачкой
AggregatorHost.exe  C:\Windows\System32\AggregatorHost.exe  64 бит  7284 КБ  1 КБ
aida64.exe  C:\Temp\AIDA64_portable\AIDA64.exe  32 бит  116 МБ  94 КБ
AIDA64_portable.exe  D:\Grub4dos\MInst_by_Xabib\MInstAll\Portable\AIDA64_portable.exe  32 бит  12996 КБ  2 КБ
AIDA64_portable.exe  D:\Grub4dos\MInst_by_Xabib\MInstAll\Portable\AIDA64_portable.exe  32 бит  19156 КБ  2 КБ
AnyDesk.exe  C:\Program Files (x86)\AnyDesk\AnyDesk.exe  32 бит  39384 КБ  29 КБ
AnyDesk.exe  C:\Program Files (x86)\AnyDesk\AnyDesk.exe  32 бит  40768 КБ  29 КБ
ApplicationFrameHost.exe  C:\Windows\system32\ApplicationFrameHost.exe  64 бит  26544 КБ  5 КБ
audiodg.exe  C:\Windows\system32\AUDIODG.EXE  64 бит  11824 КБ  6 КБ
conhost.exe  C:\Windows\system32\conhost.exe  64 бит  10920 КБ  6 КБ
csrss.exe    64 бит  5976 КБ  2 КБ
csrss.exe    64 бит  6912 КБ  2 КБ
ctfmon.exe  C:\Windows\system32\ctfmon.exe  64 бит  22096 КБ  4 КБ
dllhost.exe  C:\Windows\system32\DllHost.exe  64 бит  13128 КБ  3 КБ
dllhost.exe  C:\Windows\system32\DllHost.exe  64 бит  11468 КБ  3 КБ
dwm.exe  C:\Windows\system32\dwm.exe  64 бит  78300 КБ  142 КБ
explorer.exe  C:\Windows\Explorer.EXE  64 бит  208 МБ  183 КБ
fontdrvhost.exe  C:\Windows\system32\fontdrvhost.exe  64 бит  12868 КБ  4 КБ
fontdrvhost.exe  C:\Windows\system32\fontdrvhost.exe  64 бит  4184 КБ  1 КБ
FSCapture.exe  C:\Program Files (x86)\FastStone Capture\FSCapture.exe  32 бит  904 КБ  13 КБ
GalaxyClient Helper.exe  C:\Program Files (x86)\GOG Galaxy\GalaxyClient Helper.exe  32 бит  172 МБ  114 КБ
GalaxyClient Helper.exe  C:\Program Files (x86)\GOG Galaxy\GalaxyClient Helper.exe  32 бит  122 МБ  104 КБ
GalaxyClient.exe  C:\Program Files (x86)\GOG Galaxy\GalaxyClient.exe  32 бит  85288 КБ  37 КБ
GalaxyCommunication.exe  C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe  32 бит  16368 КБ  4 КБ
GOG Galaxy Notifications Renderer.exe  C:\Program Files (x86)\GOG Galaxy\GOG Galaxy Notifications Renderer.exe  32 бит  85912 КБ  45 КБ
jhi_service.exe  C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_af50fdb80983f7bc\jhi_service.exe  64 бит  6532 КБ  1 КБ
lgc.exe  C:\ProgramData\Lesta\GameCenter\lgc.exe  32 бит  84488 КБ  42 КБ
lgc_renderer_host.exe  C:\ProgramData\Lesta\GameCenter\dlls\lgc_renderer_host.exe  32 бит  55668 КБ  40 КБ
lgc_renderer_host.exe  C:\ProgramData\Lesta\GameCenter\dlls\lgc_renderer_host.exe  32 бит  20660 КБ  6 КБ
lgc_renderer_host.exe  C:\ProgramData\Lesta\GameCenter\dlls\lgc_renderer_host.exe  32 бит  82524 КБ  47 КБ
lghub_agent.exe  C:\Program Files\LGHUB\lghub_agent.exe  64 бит  73228 КБ  108 КБ
lghub_system_tray.exe  C:\Program Files\LGHUB\system_tray\lghub_system_tray.exe  64 бит  65864 КБ  79 КБ
lghub_updater.exe  C:\Program Files\LGHUB\lghub_updater.exe  64 бит  23400 КБ  13 КБ
lsass.exe  C:\Windows\system32\lsass.exe  64 бит  23664 КБ  7 КБ
MicrosoftEdgeUpdate.exe  C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe  64 бит  4224 КБ  1 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  51796 КБ  24 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  311 МБ  178 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  21188 КБ  7 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  167 МБ  98 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  13648 КБ  70 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  133 МБ  71 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  14472 КБ  60 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  19964 КБ  8 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  200 МБ  139 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  15716 КБ  62 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  440 МБ  395 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  13640 КБ  50 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  171 МБ  255 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  114 МБ  80 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  95 МБ  50 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  72512 КБ  43 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  27424 КБ  13 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  160 МБ  124 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  15408 КБ  61 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  63804 КБ  40 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  16404 КБ  89 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  13960 КБ  63 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  15572 КБ  86 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  209 МБ  149 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  95 МБ  45 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  157 МБ  97 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  16172 КБ  73 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  15168 КБ  78 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  16428 КБ  63 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  8036 КБ  2 КБ
msedge.exe  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe  64 бит  21740 КБ  7 КБ
NVDisplay.Container.exe  C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_831bf59d0d823158\Display.NvContainer\NVDisplay.Container.exe  64 бит  18912 КБ  5 КБ
NVDisplay.Container.exe  C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_831bf59d0d823158\Display.NvContainer\NVDisplay.Container.exe  64 бит  68876 КБ  41 КБ
OfficeClickToRun.exe  C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe  64 бит  51508 КБ  26 КБ
python.exe  C:\Program Files (x86)\GOG Galaxy\python\python.exe  32 бит  25696 КБ  15 КБ
qbittorrent.exe  C:\Program Files\qBittorrent\qbittorrent.exe  64 бит  365 МБ  601 КБ
QtWebEngineProcess.exe  C:\Program Files\RSS Guard\QtWebEngineProcess.exe  64 бит  64484 КБ  23 КБ
Registry    64 бит  89 МБ  2 КБ
rssguard.exe  C:\Program Files\RSS Guard\rssguard.exe  64 бит  196 МБ  203 КБ
RtkAudUService64.exe  C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_550508a90a3c9a47\RtkAudUService64.exe  64 бит  12260 КБ  3 КБ
RtkAudUService64.exe  C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_550508a90a3c9a47\RtkAudUService64.exe  64 бит  11276 КБ  2 КБ
RuntimeBroker.exe  C:\Windows\System32\RuntimeBroker.exe  64 бит  20060 КБ  3 КБ
RuntimeBroker.exe  C:\Windows\System32\RuntimeBroker.exe  64 бит  27396 КБ  4 КБ
RuntimeBroker.exe  C:\Windows\System32\RuntimeBroker.exe  64 бит  35380 КБ  8 КБ
RuntimeBroker.exe  C:\Windows\System32\RuntimeBroker.exe  64 бит  29772 КБ  6 КБ
SearchApp.exe  C:\Windows\SystemApps\Microsoft.Windows.Search_cw5n1h2txyewy\SearchApp.exe  64 бит  184 МБ  161 КБ
services.exe    64 бит  10852 КБ  5 КБ
ShellExperienceHost.exe  C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe  64 бит  84036 КБ  76 КБ
sihost.exe  C:\Windows\system32\sihost.exe  64 бит  28640 КБ  6 КБ
smss.exe    64 бит  1212 КБ  1 КБ
splwow64.exe  C:\Windows\splwow64.exe  64 бит  11816 КБ  2 КБ
spoolsv.exe  C:\Windows\System32\spoolsv.exe  64 бит  16064 КБ  5 КБ
sppsvc.exe    64 бит  15556 КБ  6 КБ
ss_conn_service.exe  C:\Program Files\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe  32 бит  6576 КБ  1 КБ
ss_conn_service2.exe  C:\Program Files\Samsung\USB Drivers\28_ssconn2\conn\ss_conn_service2.exe  32 бит  7880 КБ  2 КБ
StartMenuExperienceHost.exe  C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe  64 бит  77792 КБ  25 КБ
steam.exe  C:\Program Files (x86)\Steam\steam.exe  32 бит  77876 КБ  49 КБ
steamwebhelper.exe  C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe  64 бит  20404 КБ  9 КБ
steamwebhelper.exe  C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe  64 бит  309 МБ  275 КБ
steamwebhelper.exe  C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe  64 бит  108 МБ  73 КБ
steamwebhelper.exe  C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe  64 бит  158 МБ  52 КБ
steamwebhelper.exe  C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe  64 бит  15404 КБ  9 КБ
steamwebhelper.exe  C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe  64 бит  111 МБ  249 КБ
steamwebhelper.exe  C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe  64 бит  29992 КБ  12 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  14936 КБ  7 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  8416 КБ  1 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  6320 КБ  1 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  8936 КБ  2 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  7456 КБ  1 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  12896 КБ  2 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  8096 КБ  1 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  10196 КБ  2 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  13676 КБ  3 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  8652 КБ  1 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  7860 КБ  2 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  6948 КБ  1 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  7640 КБ  1 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  15864 КБ  11 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  15960 КБ  6 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  9244 КБ  4 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  8300 КБ  2 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  14508 КБ  3 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  10092 КБ  2 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  12792 КБ  2 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  6640 КБ  1 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  12956 КБ  4 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  10932 КБ  4 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  18716 КБ  9 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  7628 КБ  1 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  8544 КБ  1 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  8752 КБ  2 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  8220 КБ  1 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  14648 КБ  3 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  33860 КБ  6 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  10040 КБ  2 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  7968 КБ  1 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  9596 КБ  3 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  15260 КБ  6 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  8552 КБ  2 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  15088 КБ  2 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  7872 КБ  1 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  9276 КБ  1 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  8884 КБ  2 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  21528 КБ  11 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  11244 КБ  2 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  14600 КБ  4 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  9120 КБ  1 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  6172 КБ  1 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  31796 КБ  8 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  20248 КБ  4 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  30740 КБ  23 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  21724 КБ  5 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  6280 КБ  1 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  11828 КБ  2 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  5960 КБ  1 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  24108 КБ  5 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  12176 КБ  1 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  16000 КБ  3 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  23576 КБ  3 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  7952 КБ  1 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  5944 КБ  1 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  18256 КБ  4 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  27124 КБ  9 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  10496 КБ  2 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  9656 КБ  2 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  9784 КБ  2 КБ
System Idle Process      8 КБ  0 КБ
System    64 бит  152 КБ  0 КБ
taskhostw.exe  C:\Windows\system32\taskhostw.exe  64 бит  16368 КБ  5 КБ
taskhostw.exe  C:\Windows\system32\taskhostw.exe  64 бит  13580 КБ  4 КБ
Telegram.exe  C:\Users\User\AppData\Roaming\Telegram Desktop\Telegram.exe  64 бит  290 МБ  330 КБ
Textify.exe  C:\Users\User\AppData\Local\Programs\Textify\Textify.exe  32 бит  15772 КБ  2 КБ
TextInputHost.exe  C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\TextInputHost.exe  64 бит  52864 КБ  64 КБ
unsecapp.exe  C:\Windows\system32\wbem\unsecapp.exe  64 бит  8408 КБ  1 КБ
Viber.exe  C:\Users\User\AppData\Local\Viber\Viber.exe  64 бит  384 МБ  377 КБ
wininit.exe    64 бит  7356 КБ  1 КБ
winlogon.exe  C:\Windows\system32\winlogon.exe  64 бит  11776 КБ  3 КБ
WmiPrvSE.exe  C:\Windows\sysWOW64\wbem\wmiprvse.exe  64 бит  10976 КБ  3 КБ
WmiPrvSE.exe  C:\Windows\system32\wbem\wmiprvse.exe  64 бит  34988 КБ  20 КБ
WMIRegistrationService.exe  C:\Windows\System32\DriverStore\FileRepository\mewmiprov.inf_amd64_d51901c26227fb29\WMIRegistrationService.exe  32 бит  12476 КБ  2 КБ
Zentimo.exe  C:\Program Files (x86)\Zentimo\Zentimo.exe  32 бит  24668 КБ  8 КБ
ZentimoService.exe  C:\Program Files (x86)\Zentimo\ZentimoService.exe  64 бит  7456 КБ  2 КБ


Системные драйверы

 
Имя драйвера  Описание драйвера  Имя файла  Версия  Тип  Состояние
1394ohci  1394 OHCI-совместимый хост-контроллер  1394ohci.sys  10.0.19041.1  Драйвер ядра  Остановлено
3ware  3ware  3ware.sys  5.1.0.51  Драйвер ядра  Остановлено
ACPI  Драйвер Microsoft ACPI  ACPI.sys  10.0.19041.4355  Драйвер ядра  Выполняется
AcpiDev  Драйвер устройств с ACPI  AcpiDev.sys  10.0.19041.1  Драйвер ядра  Остановлено
acpiex  Microsoft ACPIEx Driver  acpiex.sys  10.0.19041.1  Драйвер ядра  Выполняется
acpipagr  Драйвер агрегатора процессора ACPI  acpipagr.sys  10.0.19041.1  Драйвер ядра  Выполняется
AcpiPmi  Драйвер устройства измерения мощности ACPI  acpipmi.sys  10.0.19041.1  Драйвер ядра  Остановлено
acpitime  Драйвер ACPI Wake Alarm  acpitime.sys  10.0.19041.1  Драйвер ядра  Выполняется
Acx01000  Acx01000  Acx01000.sys  10.0.19041.4355  Драйвер ядра  Остановлено
ADP80XX  ADP80XX  ADP80XX.SYS  1.3.0.10769  Драйвер ядра  Остановлено
AFD  Драйвер дополнительных функций для Winsock  afd.sys  10.0.19041.4355  Драйвер ядра  Выполняется
afunix  afunix  afunix.sys  10.0.19041.4355  Драйвер ядра  Выполняется
ahcache  Application Compatibility Cache  ahcache.sys  10.0.19041.4597  Драйвер ядра  Выполняется
AIDA64Driver  FinalWire AIDA64 Kernel Driver  kerneld.x64    Драйвер ядра  Выполняется
amdgpio2  Драйвер GPIO-клиента AMD  amdgpio2.sys  2.2.0.71  Драйвер ядра  Остановлено
amdi2c  Служба контроллера I2C AMD  amdi2c.sys  1.2.0.99  Драйвер ядра  Остановлено
AmdK8  AMD K8 драйвер процессора  amdk8.sys  10.0.19041.4355  Драйвер ядра  Остановлено
AmdPPM  Драйвер процессора AMD  amdppm.sys  10.0.19041.4355  Драйвер ядра  Остановлено
amdsata  amdsata  amdsata.sys  1.1.3.277  Драйвер ядра  Остановлено
amdsbs  amdsbs  amdsbs.sys  3.7.1540.43  Драйвер ядра  Остановлено
amdxata  amdxata  amdxata.sys  1.1.3.277  Драйвер ядра  Остановлено
AppID  Драйвер AppID  appid.sys  10.0.19041.4648  Драйвер ядра  Остановлено
applockerfltr  Драйвер фильтра Smartlocker  applockerfltr.sys  10.0.19041.4648  Драйвер ядра  Остановлено
AppvStrm  AppvStrm  AppvStrm.sys  10.0.19041.3636  Драйвер файловой системы  Остановлено
AppvVemgr  AppvVemgr  AppvVemgr.sys  10.0.19041.3636  Драйвер файловой системы  Остановлено
AppvVfs  AppvVfs  AppvVfs.sys  10.0.19041.3636  Драйвер файловой системы  Остановлено
arcsas  Adaptec SAS/SATA-II RAID - драйвер минипорта Storport  arcsas.sys  7.5.0.32048  Драйвер ядра  Остановлено
AsyncMac  Драйвер асинхронного носителя RAS  asyncmac.sys  10.0.19041.1  Драйвер ядра  Остановлено
atapi  Канал IDE  atapi.sys  10.0.19041.3636  Драйвер ядра  Остановлено
b06bdrv  Сетевой адаптер VBD QLogic  bxvbda.sys  7.12.31.105  Драйвер ядра  Остановлено
bam  Background Activity Moderator Driver  bam.sys  10.0.19041.1  Драйвер ядра  Выполняется
BasicDisplay  BasicDisplay  BasicDisplay.sys  10.0.19041.3636  Драйвер ядра  Выполняется
BasicRender  BasicRender  BasicRender.sys  10.0.19041.3636  Драйвер ядра  Выполняется
bcmfn2  bcmfn2 Service  bcmfn2.sys  6.3.9600.17336  Драйвер ядра  Остановлено
Beep  Beep      Драйвер ядра  Выполняется
bindflt  Windows Bind Filter Driver  bindflt.sys  10.0.19041.4355  Драйвер файловой системы  Выполняется
bowser  Браузер  bowser.sys  10.0.19041.3636  Драйвер файловой системы  Выполняется
BthA2dp  Microsoft Bluetooth A2dp driver  BthA2dp.sys  10.0.19041.1  Драйвер ядра  Остановлено
BthEnum  Служба перечислителя Bluetooth  BthEnum.sys  10.0.19041.4597  Драйвер ядра  Остановлено
BthHFEnum  Драйвер профиля гарнитуры Microsoft Bluetooth  bthhfenum.sys  10.0.19041.1  Драйвер ядра  Остановлено
BthLEEnum  Драйвер Bluetooth с низким энергопотреблением  Microsoft.Bluetooth.Legacy.LEEnumerator.sys  10.0.19041.3636  Драйвер ядра  Остановлено
BthMini  Драйвер радио Bluetooth  BTHMINI.sys  10.0.19041.4597  Драйвер ядра  Остановлено
BTHMODEM  Драйвер связи Bluetooth-модема  bthmodem.sys  10.0.19041.1  Драйвер ядра  Остановлено
BTHPORT  Драйвер порта Bluetooth  BTHport.sys  10.0.19041.4597  Драйвер ядра  Остановлено
BTHUSB  Драйвер порта USB радиомодуля Bluetooth  BTHUSB.sys  10.0.19041.4597  Драйвер ядра  Остановлено
bttflt  Фильтр Microsoft Hyper-V VHDPMEM BTT  bttflt.sys  10.0.19041.1  Драйвер ядра  Остановлено
buttonconverter  Служба для устройств контроля переносных устройств  buttonconverter.sys  10.0.19041.1  Драйвер ядра  Остановлено
CAD  Драйвер вынесения решения по оплате  CAD.sys  10.0.19041.1  Драйвер ядра  Остановлено
cdfs  CD/DVD File System Reader  cdfs.sys  10.0.19041.3636  Драйвер файловой системы  Остановлено
cdrom  Драйвер CD-ROM дисковода  cdrom.sys  10.0.19041.4355  Драйвер ядра  Остановлено
cht4iscsi  cht4iscsi  cht4sx64.sys  6.11.4.100  Драйвер ядра  Остановлено
cht4vbd  Драйвер виртуальной шины Chelsio  cht4vx64.sys  6.11.4.100  Драйвер ядра  Остановлено
CimFS  CimFS      Драйвер файловой системы  Выполняется
circlass  Потребительские ИК-устройства  circlass.sys  10.0.19041.1  Драйвер ядра  Остановлено
CldFlt  Windows Cloud Files Filter Driver  cldflt.sys  10.0.19041.4597  Драйвер файловой системы  Выполняется
CLFS  Common Log (CLFS)  CLFS.sys  10.0.19041.4412  Драйвер ядра  Выполняется
CmBatt  Драйвер батареи с ACPI-управлением (Майкрософт)  CmBatt.sys  10.0.19041.1  Драйвер ядра  Остановлено
CNG  CNG  cng.sys  10.0.19041.3636  Драйвер ядра  Выполняется
cnghwassist  CNG Hardware Assist algorithm provider  cnghwassist.sys  10.0.19041.1  Драйвер ядра  Остановлено
CompositeBus  Драйвер перечислителя композитной шины  CompositeBus.sys  10.0.19041.1  Драйвер ядра  Выполняется
condrv  Console Driver  condrv.sys  10.0.19041.3636  Драйвер ядра  Выполняется
CSC  Драйвер автономных файлов  csc.sys  10.0.19041.4597  Драйвер ядра  Выполняется
dam  Desktop Activity Moderator Driver  dam.sys  10.0.19041.3636  Драйвер ядра  Остановлено
Dfsc  Драйвер клиента пространства имен DFS  dfsc.sys  10.0.19041.4522  Драйвер файловой системы  Выполняется
dg_ssudbus  SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.)  ssudbus2.sys  2.19.1.0  Драйвер ядра  Остановлено
disk  Драйвер диска  disk.sys  10.0.19041.4597  Драйвер ядра  Выполняется
dmvsc  dmvsc  dmvsc.sys  10.0.19041.1  Драйвер ядра  Остановлено
drmkaud  Доверенные аудиодрайверы Майкрософт  drmkaud.sys  10.0.19041.4648  Драйвер ядра  Остановлено
DXGKrnl  LDDM Graphics Subsystem  dxgkrnl.sys  10.0.19041.4648  Драйвер ядра  Выполняется
ebdrv  Адаптер QLogic 10 Gigabit Ethernet VBD  evbda.sys  7.13.65.105  Драйвер ядра  Остановлено
EhStorClass  Enhanced Storage Filter Driver  EhStorClass.sys  10.0.19041.3636  Драйвер ядра  Выполняется
EhStorTcgDrv  Драйвер Майкрософт для запоминающих устройств, поддерживающих протоколы IEEE 1667 и TCG  EhStorTcgDrv.sys  10.0.19041.1  Драйвер ядра  Остановлено
ErrDev  Microsoft Hardware Error Device Driver  errdev.sys  10.0.19041.1  Драйвер ядра  Остановлено
ew_usbccgpfilter  HwHandSet_CompositeFilter  ew_usbccgpfilter.sys  1.0.9.0  Драйвер ядра  Остановлено
exfat  exFAT File System Driver      Драйвер файловой системы  Выполняется
fastfat  FAT12/16/32 File System Driver      Драйвер файловой системы  Выполняется
fdc  Драйвер контроллера гибких дисков  fdc.sys  10.0.19041.1  Драйвер ядра  Остановлено
FileCrypt  FileCrypt  filecrypt.sys  10.0.19041.1  Драйвер файловой системы  Выполняется
FileInfo  File Information FS MiniFilter  fileinfo.sys  10.0.19041.1  Драйвер файловой системы  Выполняется
Filetrace  Filetrace  filetrace.sys  10.0.19041.1  Драйвер файловой системы  Остановлено
flpydisk  Драйвер дисковода гибких дисков  flpydisk.sys  10.0.19041.1  Драйвер ядра  Остановлено
FltMgr  Диспетчер фильтров  fltmgr.sys  10.0.19041.4355  Драйвер файловой системы  Выполняется
FsDepends  File System Dependency Minifilter  FsDepends.sys  10.0.19041.3636  Драйвер файловой системы  Выполняется
fvevol  Драйвер фильтра шифрования диска BitLocker  fvevol.sys  10.0.19041.4597  Драйвер ядра  Выполняется
gencounter  Счетчик создания Microsoft Hyper-V  vmgencounter.sys  10.0.19041.1  Драйвер ядра  Остановлено
genericusbfn  Общий класс функции USB  genericusbfn.sys  10.0.19041.1  Драйвер ядра  Остановлено
GPIOClx0101  Microsoft GPIO Class Extension Driver  msgpioclx.sys  10.0.19041.4355  Драйвер ядра  Остановлено
GpuEnergyDrv  GPU Energy Driver  gpuenergydrv.sys  10.0.19041.1  Драйвер ядра  Выполняется
HdAudAddService  Драйвер функции UAA для службы High Definition Audio (Microsoft), версия 1.1  HdAudio.sys  10.0.19041.3636  Драйвер ядра  Остановлено
HDAudBus  Драйвер для шины UAA для High Definition Audio (Microsoft)  HDAudBus.sys  10.0.19041.4355  Драйвер ядра  Выполняется
HidBatt  Драйвер батареи ИБП HID  HidBatt.sys  10.0.19041.1  Драйвер ядра  Остановлено
HidBth  Microsoft Bluetooth HID минипорт  hidbth.sys  10.0.19041.3636  Драйвер ядра  Остановлено
hidi2c  Драйвер минипорта для HID-устройств на шине I2C (Майкрософт)  hidi2c.sys  10.0.19041.1  Драйвер ядра  Остановлено
hidinterrupt  Общий драйвер для кнопок HID, внедренных с прерываниями  hidinterrupt.sys  10.0.19041.1  Драйвер ядра  Остановлено
HidIr  Драйвер Microsoft Infrared HID  hidir.sys  10.0.19041.1  Драйвер ядра  Остановлено
hidspi  Драйвер минипорта для HID-устройств SPI Microsoft  hidspi.sys  10.0.19041.3636  Драйвер ядра  Остановлено
HidSpiCx  HidSpi KMDF Class Extension  HidSpiCx.sys  10.0.19041.3636  Драйвер ядра  Остановлено
HidUsb  Драйвер класса HID Microsoft  hidusb.sys  10.0.19041.3636  Драйвер ядра  Выполняется
HpSAMD  HpSAMD  HpSAMD.sys  8.0.4.0  Драйвер ядра  Остановлено
HTTP  HTTP-служба  HTTP.sys  10.0.19041.4597  Драйвер ядра  Выполняется
hvcrash  hvcrash  hvcrash.sys  10.0.19041.3636  Драйвер ядра  Остановлено
hvservice  Hypervisor/Virtual Machine Support Driver  hvservice.sys  10.0.19041.4291  Драйвер ядра  Остановлено
HwNClx0101  Microsoft Hardware Notifications Class Extension Driver  mshwnclx.sys  10.0.19041.1  Драйвер ядра  Остановлено
hwpolicy  Hardware Policy Driver  hwpolicy.sys  10.0.19041.3636  Драйвер ядра  Остановлено
hyperkbd  hyperkbd  hyperkbd.sys  10.0.19041.1  Драйвер ядра  Остановлено
HyperVideo  HyperVideo  HyperVideo.sys  10.0.19041.3636  Драйвер ядра  Остановлено
i8042prt  Драйвер i8042-клавиатуры и мыши для порта PS/2  i8042prt.sys  10.0.19041.1  Драйвер ядра  Остановлено
iagpio  Драйвер контроллера GPIO с последовательным вводом-выводом Intel  iagpio.sys  1.1.1.0  Драйвер ядра  Остановлено
iai2c  Intel(R) Serial IO I2C Host Controller  iai2c.sys  1.1.1.0  Драйвер ядра  Остановлено
iaLPSS2i_GPIO2_BXT_P  Драйвер версии 2 интерфейса ввода-вывода общего назначения для операций последовательного ввода-вывода Intel(R)  iaLPSS2i_GPIO2_BXT_P.sys  30.100.1816.1  Драйвер ядра  Остановлено
iaLPSS2i_GPIO2_CNL  Драйвер версии 2 интерфейса ввода-вывода общего назначения для операций последовательного ввода-вывода Intel(R)  iaLPSS2i_GPIO2_CNL.sys  30.100.1816.3  Драйвер ядра  Остановлено
iaLPSS2i_GPIO2_GLK  Драйвер версии 2 интерфейса ввода-вывода общего назначения для операций последовательного ввода-вывода Intel(R)  iaLPSS2i_GPIO2_GLK.sys  30.100.1820.1  Драйвер ядра  Остановлено
iaLPSS2i_GPIO2  Драйвер версии 2 Intel(R) Serial IO GPIO  iaLPSS2i_GPIO2.sys  30.100.1816.3  Драйвер ядра  Остановлено
iaLPSS2i_I2C_BXT_P  Драйвер версии 2 I2C для операций последовательного ввода-вывода Intel(R)  iaLPSS2i_I2C_BXT_P.sys  30.100.1816.1  Драйвер ядра  Остановлено
iaLPSS2i_I2C_CNL  Драйвер версии 2 интерфейса ввода-вывода общего назначения для операций последовательного ввода-вывода Intel(R)  iaLPSS2i_I2C_CNL.sys  30.100.1929.1  Драйвер ядра  Остановлено
iaLPSS2i_I2C_GLK  Драйвер версии 2 интерфейса ввода-вывода общего назначения для операций последовательного ввода-вывода Intel(R)  iaLPSS2i_I2C_GLK.sys  30.100.1820.1  Драйвер ядра  Остановлено
iaLPSS2i_I2C  Драйвер версии 2 Intel(R) Serial IO I2C  iaLPSS2i_I2C.sys  30.100.1816.3  Драйвер ядра  Остановлено
iaLPSSi_GPIO  Драйвер контроллера Intel(R) Serial IO GPIO  iaLPSSi_GPIO.sys  1.1.250.0  Драйвер ядра  Остановлено
iaLPSSi_I2C  Драйвер Intel(R) Serial IO I2C Controller  iaLPSSi_I2C.sys  1.1.253.0  Драйвер ядра  Остановлено
iaStorAVC  RAID-контроллер SATA для набора микросхем Intel  iaStorAVC.sys  15.44.0.1015  Драйвер ядра  Остановлено
iaStorV  RAID-контроллер Intel для Windows 7  iaStorV.sys  8.6.2.1019  Драйвер ядра  Остановлено
ibbus  Mellanox InfiniBand Bus/AL (драйвер фильтра)  ibbus.sys  5.50.14695.0  Драйвер ядра  Остановлено
IndirectKmd  Драйвер режима ядра непрямых дисплеев  IndirectKmd.sys  10.0.19041.3636  Драйвер ядра  Остановлено
IntcAzAudAddService  Service for Realtek HD Audio (WDM)  RTKVHD64.sys  6.0.9430.1  Драйвер ядра  Выполняется
intelide  intelide  intelide.sys  10.0.19041.3636  Драйвер ядра  Остановлено
intelpep  Драйвер подключаемого модуля управления питанием Intel(R)  intelpep.sys  10.0.19041.4355  Драйвер ядра  Выполняется
intelpmax  Драйвер диспетчера Intel(R) Dynamic Device Peak Power Manager  intelpmax.sys  10.0.19041.1  Драйвер ядра  Остановлено
intelppm  Драйвер Intel процессора  intelppm.sys  10.0.19041.4355  Драйвер ядра  Выполняется
iorate  Драйвер фильтра скорости ввода-вывода диска  iorate.sys  10.0.19041.3636  Драйвер ядра  Выполняется
IpFilterDriver  Драйвер фильтра IP-трафика  ipfltdrv.sys  10.0.19041.4355  Драйвер ядра  Остановлено
IPMIDRV  IPMIDRV  IPMIDrv.sys  10.0.19041.4355  Драйвер ядра  Остановлено
IPNAT  IP Network Address Translator  ipnat.sys  10.0.19041.4355  Драйвер ядра  Остановлено
IPT  IPT  ipt.sys  10.0.19041.1  Драйвер ядра  Остановлено
isapnp  isapnp  isapnp.sys  10.0.19041.3636  Драйвер ядра  Остановлено
iScsiPrt  Драйвер iScsiPort  msiscsi.sys  10.0.19041.3636  Драйвер ядра  Остановлено
ISODrive  ISO DVD/CD-ROM Device Driver  ISODrv64.sys  3.2.1.606  Драйвер файловой системы  Выполняется
ItSas35i  ItSas35i  ItSas35i.sys  2.60.94.80  Драйвер ядра  Остановлено
kbdclass  Драйвер класса клавиатуры  kbdclass.sys  10.0.19041.1  Драйвер ядра  Выполняется
kbdhid  Драйвер клавиатуры HID  kbdhid.sys  10.0.19041.1  Драйвер ядра  Выполняется
kbldfltr  kbldfltr  kbldfltr.sys  10.0.19041.3636  Драйвер ядра  Остановлено
kdnic  Мини-порт сетевого адаптера с отладкой ядра (Майкрософт) (NDIS 6.20)  kdnic.sys  6.1.0.0  Драйвер ядра  Выполняется
KSecDD  KSecDD  ksecdd.sys  10.0.19041.4239  Драйвер ядра  Выполняется
KSecPkg  KSecPkg  ksecpkg.sys  10.0.19041.4597  Драйвер ядра  Выполняется
ksthunk  Kernel Streaming Thunks  ksthunk.sys  10.0.19041.4648  Драйвер ядра  Выполняется
lltdio  Ответчик обнаружения топологии канального уровня  lltdio.sys  10.0.19041.1  Драйвер ядра  Выполняется
logi_joy_bus_enum  Logitech G HUB Virtual Bus Enumerator Driver  logi_joy_bus_enum.sys  2022.3.0.2  Драйвер ядра  Выполняется
logi_joy_vir_hid  Logitech G HUB Virtual HID Device Driver  logi_joy_vir_hid.sys  2022.3.0.2  Драйвер ядра  Выполняется
logi_joy_xlcore  Logitech G HUB Translation Layer Driver  logi_joy_xlcore.sys  2022.3.0.2  Драйвер ядра  Выполняется
LSI_SAS  LSI_SAS  lsi_sas.sys  1.34.3.83  Драйвер ядра  Остановлено
LSI_SAS2i  LSI_SAS2i  lsi_sas2i.sys  2.0.79.82  Драйвер ядра  Остановлено
LSI_SAS3i  LSI_SAS3i  lsi_sas3i.sys  2.51.26.80  Драйвер ядра  Остановлено
LSI_SSS  LSI_SSS  lsi_sss.sys  2.10.61.81  Драйвер ядра  Остановлено
luafv  Виртуализация файла контроля учетных записей  luafv.sys  10.0.19041.4648  Драйвер файловой системы  Остановлено
mausbhost  Драйвер хост-контроллера MA-USB  mausbhost.sys  10.0.19041.1  Драйвер ядра  Остановлено
mausbip  Драйвер IP-фильтр MA-USB  mausbip.sys  10.0.19041.1  Драйвер ядра  Остановлено
MbbCx  MBB Network Adapter Class Extension  MbbCx.sys  10.0.19041.4648  Драйвер ядра  Остановлено
megasas  megasas  megasas.sys  6.706.6.0  Драйвер ядра  Остановлено
megasas2i  megasas2i  MegaSas2i.sys  6.714.20.0  Драйвер ядра  Остановлено
megasas35i  megasas35i  megasas35i.sys  7.710.10.0  Драйвер ядра  Остановлено
megasr  megasr  megasr.sys  15.2.2013.129  Драйвер ядра  Остановлено
MEIx64  Intel(R) Management Engine Interface   TeeDriverW10x64.sys  2406.5.5.0  Драйвер ядра  Выполняется
Microsoft_Bluetooth_AvrcpTransport  Драйвер транспорта AVRCP Microsoft Bluetooth  Microsoft.Bluetooth.AvrcpTransport.sys  10.0.19041.4355  Драйвер ядра  Остановлено
mlx4_bus  Перечислитель шины Mellanox ConnectX  mlx4_bus.sys  5.50.14695.0  Драйвер ядра  Остановлено
MMCSS  Multimedia Class Scheduler  mmcss.sys  10.0.19041.3636  Драйвер ядра  Выполняется
Modem  Modem  modem.sys  10.0.19041.3636  Драйвер ядра  Остановлено
monitor  Microsoft Monitor Class Function Driver Service  monitor.sys  10.0.19041.4355  Драйвер ядра  Выполняется
mouclass  Драйвер класса мыши  mouclass.sys  10.0.19041.1  Драйвер ядра  Выполняется
mouhid  Драйвер мыши HID  mouhid.sys  10.0.19041.1  Драйвер ядра  Выполняется
mountmgr  Диспетчер точек подключения  mountmgr.sys  10.0.19041.1  Драйвер ядра  Выполняется
mpsdrv  Windows Defender Firewall Authorization Driver  mpsdrv.sys  10.0.19041.1  Драйвер ядра  Выполняется
MRxDAV  Драйвер перенаправителя клиентов WebDav  mrxdav.sys  10.0.19041.4355  Драйвер файловой системы  Остановлено
mrxsmb  Оболочка и модуль мини-перенаправителя SMB  mrxsmb.sys  10.0.19041.4355  Драйвер файловой системы  Выполняется
mrxsmb20  Мини-перенаправитель SMB 2.0  mrxsmb20.sys  10.0.19041.4474  Драйвер файловой системы  Выполняется
MsBridge  MAC-мост (Майкрософт)  bridge.sys  10.0.19041.4648  Драйвер ядра  Остановлено
Msfs  Msfs      Драйвер файловой системы  Выполняется
msgpiowin32  Общий драйвер для кнопок, режима подставки и индикатора ноутбука/планшета  msgpiowin32.sys  10.0.19041.1  Драйвер ядра  Остановлено
mshidkmdf  Pass-through HID to KMDF Filter Driver  mshidkmdf.sys  10.0.19041.1  Драйвер ядра  Остановлено
mshidumdf  Сквозной драйвер HID-UMDF  mshidumdf.sys  10.0.19041.1  Драйвер ядра  Остановлено
msisadrv  msisadrv  msisadrv.sys  10.0.19041.3636  Драйвер ядра  Выполняется
MSKSSRV  Представитель служб потоков Microsoft  MSKSSRV.sys  10.0.19041.4648  Драйвер ядра  Остановлено
MsLldp  Протокол Microsoft LLDP  mslldp.sys  10.0.19041.1  Драйвер ядра  Выполняется
MSPCLOCK  Посредник синхронизации потоков Microsoft  MSPCLOCK.sys  10.0.19041.1  Драйвер ядра  Остановлено
MSPQM  Представитель диспетчера качества потоков Microsoft  MSPQM.sys  10.0.19041.1  Драйвер ядра  Остановлено
MsQuic  MsQuic  msquic.sys  10.0.19041.3636  Драйвер ядра  Выполняется
MsRPC  MsRPC      Драйвер ядра  Остановлено
mssmbios  Драйвер Microsoft System Management BIOS  mssmbios.sys  10.0.19041.1  Драйвер ядра  Выполняется
MSTEE  Преобразователь потоков Tee/Sink-to-Sink Microsoft  MSTEE.sys  10.0.19041.1  Драйвер ядра  Остановлено
MTConfig  Microsoft Input Configuration Driver  MTConfig.sys  10.0.19041.1  Драйвер ядра  Остановлено
Mup  Mup  mup.sys  10.0.19041.3636  Драйвер файловой системы  Выполняется
mvumis  mvumis  mvumis.sys  1.0.5.1016  Драйвер ядра  Остановлено
NativeWifiP  Фильтр NativeWiFi  nwifi.sys  10.0.19041.4522  Драйвер ядра  Остановлено
ndfltr  Служба NetworkDirect  ndfltr.sys  5.50.14695.0  Драйвер ядра  Остановлено
NDIS  Системный драйвер NDIS  ndis.sys  10.0.19041.4648  Драйвер ядра  Выполняется
NdisCap  Захват Microsoft NDIS  ndiscap.sys  10.0.19041.1  Драйвер ядра  Выполняется
NdisImPlatform  Протокол мультиплексора сетевого адаптера (Майкрософт)  NdisImPlatform.sys  10.0.19041.3636  Драйвер ядра  Остановлено
NdisTapi  NDIS-драйвер TAPI удаленного доступа  ndistapi.sys  10.0.19041.3636  Драйвер ядра  Выполняется
Ndisuio  NDIS Usermode I/O Protocol  ndisuio.sys  10.0.19041.1  Драйвер ядра  Остановлено
NdisVirtualBus  Перечислитель виртуальных сетевых адаптеров (Майкрософт)  NdisVirtualBus.sys  10.0.19041.1  Драйвер ядра  Выполняется
NdisWan  NDIS-драйвер глобальной сети для удаленного доступа  ndiswan.sys  10.0.19041.4355  Драйвер ядра  Выполняется
ndiswanlegacy  Устаревшая версия NDIS-драйвера глобальной сети для удаленного доступа  ndiswan.sys  10.0.19041.4355  Драйвер ядра  Остановлено
NDKPing  NDKPing Driver  NDKPing.sys  10.0.19041.1  Драйвер ядра  Остановлено
ndproxy  NDIS Proxy Driver  NDProxy.sys  10.0.19041.3636  Драйвер ядра  Выполняется
Ndu  Windows Network Data Usage Monitoring Driver  Ndu.sys  10.0.19041.1  Драйвер ядра  Выполняется
NetAdapterCx  Network Adapter Wdf Class Extension Library  NetAdapterCx.sys  10.0.19041.4355  Драйвер ядра  Остановлено
NetBIOS  NetBIOS Interface  netbios.sys  10.0.19041.1  Драйвер файловой системы  Выполняется
NetBT  NetBT  netbt.sys  10.0.19041.3636  Драйвер ядра  Выполняется
netvsc  netvsc  netvsc.sys  10.0.19041.4355  Драйвер ядра  Остановлено
Npfs  Npfs      Драйвер файловой системы  Выполняется
npsvctrig  Named pipe service trigger provider  npsvctrig.sys  10.0.19041.1  Драйвер ядра  Выполняется
nsiproxy  NSI Proxy Service Driver  nsiproxy.sys  10.0.19041.3636  Драйвер ядра  Выполняется
Ntfs  Ntfs      Драйвер файловой системы  Выполняется
Null  Null      Драйвер ядра  Выполняется
nvdimm  Драйвер устройства (Майкрософт) NVDIMM  nvdimm.sys  10.0.19041.1  Драйвер ядра  Остановлено
NVHDA  Service for NVIDIA High Definition Audio Driver  nvhda64v.sys  1.3.38.60  Драйвер ядра  Выполняется
nvlddmkm  nvlddmkm  nvlddmkm.sys  30.0.14.7506  Драйвер ядра  Выполняется
nvraid  nvraid  nvraid.sys  10.6.0.23  Драйвер ядра  Остановлено
nvstor  nvstor  nvstor.sys  10.6.0.23  Драйвер ядра  Остановлено
Parport  Драйвер параллельного порта  parport.sys  10.0.19041.1  Драйвер ядра  Остановлено
partmgr  Драйвер разделов  partmgr.sys  10.0.19041.4355  Драйвер ядра  Выполняется
pci  Драйвер шины PCI  pci.sys  10.0.19041.4355  Драйвер ядра  Выполняется
pciide  pciide  pciide.sys  10.0.19041.3636  Драйвер ядра  Остановлено
pcmcia  pcmcia  pcmcia.sys  10.0.19041.1  Драйвер ядра  Остановлено
pcw  Performance Counters for Windows Driver  pcw.sys  10.0.19041.3636  Драйвер ядра  Выполняется
pdc  pdc  pdc.sys  10.0.19041.3636  Драйвер ядра  Выполняется
PEAUTH  PEAUTH  peauth.sys  10.0.19041.4291  Драйвер ядра  Выполняется
percsas2i  percsas2i  percsas2i.sys  6.805.3.0  Драйвер ядра  Остановлено
percsas3i  percsas3i  percsas3i.sys  6.604.6.0  Драйвер ядра  Остановлено
PktMon  Packet Monitor Driver  PktMon.sys  10.0.19041.3636  Драйвер ядра  Остановлено
pmem  Драйвер диска энергонезависимой памяти (Майкрософт)  pmem.sys  10.0.19041.4355  Драйвер ядра  Остановлено
PNPMEM  Драйвер модуля памяти (Microsoft)  pnpmem.sys  10.0.19041.1  Драйвер ядра  Остановлено
portcfg  portcfg  portcfg.sys  10.0.19041.1  Драйвер ядра  Остановлено
PptpMiniport  Мини-порт глобальной сети (PPTP)  raspptp.sys  10.0.19041.3636  Драйвер ядра  Выполняется
Processor  Драйвер процессора  processr.sys  10.0.19041.4355  Драйвер ядра  Остановлено
Psched  Планировщик пакетов QoS  pacer.sys  10.0.19041.3636  Драйвер ядра  Выполняется
pwdrvio  pwdrvio  pwdrvio.sys    Драйвер ядра  Выполняется
pwdspio  pwdspio  pwdspio.sys    Драйвер ядра  Остановлено
QWAVEdrv  Драйвер QWAVE  qwavedrv.sys  10.0.19041.1  Драйвер ядра  Выполняется
Ramdisk  Windows RAM Disk Driver  ramdisk.sys  10.0.19041.1  Драйвер ядра  Остановлено
RasAcd  Remote Access Auto Connection Driver  rasacd.sys  10.0.19041.3636  Драйвер ядра  Остановлено
RasAgileVpn  Мини-порт глобальной сети (IKEv2)  AgileVpn.sys  10.0.19041.4355  Драйвер ядра  Выполняется
Rasl2tp  Мини-порт глобальной сети (L2TP)  rasl2tp.sys  10.0.19041.4355  Драйвер ядра  Выполняется
RasPppoe  Драйвер PPPOE для удаленного доступа  raspppoe.sys  10.0.19041.4355  Драйвер ядра  Выполняется
RasSstp  Мини-порт глобальной сети (SSTP)  rassstp.sys  10.0.19041.3636  Драйвер ядра  Выполняется
rdbss  Перенаправленная подсистема буферизации  rdbss.sys  10.0.19041.4474  Драйвер файловой системы  Выполняется
rdpbus  Драйвер шины перенаправителя устройств удаленных рабочих столов  rdpbus.sys  10.0.19041.1  Драйвер ядра  Выполняется
RDPDR  Драйвер перенаправителя устройств удаленных рабочих столов  rdpdr.sys  10.0.19041.4355  Драйвер ядра  Остановлено
RdpVideoMiniport  Remote Desktop Video Miniport Driver  rdpvideominiport.sys  10.0.19041.3636  Драйвер ядра  Остановлено
rdyboost  ReadyBoost  rdyboost.sys  10.0.19041.1  Драйвер ядра  Выполняется
ReFS  ReFS      Драйвер файловой системы  Остановлено
ReFSv1  ReFSv1      Драйвер файловой системы  Остановлено
RFCOMM  Bluetooth Device (RFCOMM Protocol TDI)  rfcomm.sys  10.0.19041.4355  Драйвер ядра  Остановлено
rhproxy  Драйвер прокси-сервера центра ресурсов  rhproxy.sys  10.0.19041.1  Драйвер ядра  Остановлено
rspndr  Отвечающее устройство обнаружения топологии канального уровня  rspndr.sys  10.0.19041.1  Драйвер ядра  Выполняется
rt640x64  Realtek RT640 NT Driver  rt640x64.sys  10.60.615.2022  Драйвер ядра  Выполняется
s3cap  s3cap  vms3cap.sys  10.0.19041.1  Драйвер ядра  Остановлено
sbp2port  SBP-2 драйвер шины транспорт/протокол  sbp2port.sys  10.0.19041.3636  Драйвер ядра  Остановлено
scfilter  Драйвер фильтра смарт-карты класса PnP  scfilter.sys  10.0.19041.4648  Драйвер ядра  Остановлено
scmbus  Драйвер Microsoft шины памяти класса хранилища  scmbus.sys  10.0.19041.3636  Драйвер ядра  Остановлено
sdbus  sdbus  sdbus.sys  10.0.19041.4355  Драйвер ядра  Остановлено
SDFRd  Отражатель SDF  SDFRd.sys  10.0.19041.1  Драйвер ядра  Остановлено
sdstor  Драйвер порта SD Storage  sdstor.sys  10.0.19041.3636  Драйвер ядра  Остановлено
SerCx  Serial UART Support Library  SerCx.sys  10.0.19041.1  Драйвер ядра  Остановлено
SerCx2  Serial UART Support Library  SerCx2.sys  10.0.19041.1  Драйвер ядра  Остановлено
Serenum  Драйвер фильтра Serenum  serenum.sys  10.0.19041.1  Драйвер ядра  Остановлено
Serial  Драйвер последовательного порта  serial.sys  10.0.19041.1  Драйвер ядра  Остановлено
sermouse  Драйвер мыши для посл. порта  sermouse.sys  10.0.19041.1  Драйвер ядра  Остановлено
sfloppy  Дисковод большой емкости  sfloppy.sys  10.0.19041.1  Драйвер ядра  Остановлено
SiSRaid2  SiSRaid2  SiSRaid2.sys  5.1.1039.2600  Драйвер ядра  Остановлено
SiSRaid4  SiSRaid4  sisraid4.sys  5.1.1039.3600  Драйвер ядра  Остановлено
SmartSAMD  SmartSAMD  SmartSAMD.sys  1.50.1.0  Драйвер ядра  Остановлено
smbdirect  smbdirect  smbdirect.sys  10.0.19041.1  Драйвер файловой системы  Остановлено
spaceparser  Space Parser  spaceparser.sys  10.0.19041.1  Драйвер ядра  Остановлено
spaceport  Драйвер дискового пространства  spaceport.sys  10.0.19041.4355  Драйвер ядра  Выполняется
SpbCx  Simple Peripheral Bus Support Library  SpbCx.sys  10.0.19041.3636  Драйвер ядра  Остановлено
srv2  Драйвер сервера Server SMB 2.xxx  srv2.sys  10.0.19041.4474  Драйвер файловой системы  Выполняется
srvnet  srvnet  srvnet.sys  10.0.19041.4355  Драйвер файловой системы  Выполняется
ssudmdm  SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.)  ssudmdm.sys  2.17.10.0  Драйвер ядра  Остановлено
stexstor  stexstor  stexstor.sys  5.1.0.10  Драйвер ядра  Остановлено
storahci  Стандартный драйвер SATA AHCI (Майкрософт)  storahci.sys  10.0.19041.3636  Драйвер ядра  Выполняется
storflt  Ускоритель хранилища Microsoft Hyper-V  vmstorfl.sys  10.0.19041.3636  Драйвер ядра  Остановлено
stornvme  Стандартный драйвер NVM Express (Майкрософт)  stornvme.sys  10.0.19041.4355  Драйвер ядра  Выполняется
storqosflt  Драйвер-фильтр качества обслуживания хранилища  storqosflt.sys  10.0.19041.4355  Драйвер файловой системы  Выполняется
storufs  Драйвер для универсального флеш-накопителя (UFS) Microsoft  storufs.sys  10.0.19041.4474  Драйвер ядра  Остановлено
storvsc  storvsc  storvsc.sys  10.0.19041.3636  Драйвер ядра  Остановлено
swenum  Драйвер программной шины  swenum.sys  10.0.19041.1  Драйвер ядра  Выполняется
Synth3dVsc  Synth3dVsc  Synth3dVsc.sys  10.0.19041.3636  Драйвер ядра  Остановлено
Tcpip  Драйвер протокола TCP/IP  tcpip.sys  10.0.19041.4648  Драйвер ядра  Выполняется
Tcpip6  @todo.dll,-100;Microsoft IPv6 Protocol Driver  tcpip.sys  10.0.19041.4648  Драйвер ядра  Остановлено
tcpipreg  TCP/IP Registry Compatibility  tcpipreg.sys  10.0.19041.4355  Драйвер ядра  Выполняется
tdx  Драйвер поддержки NetIO Legacy TDI  tdx.sys  10.0.19041.3636  Драйвер ядра  Выполняется
Telemetry  Служба телеметрии Intel(R)  IntelTA.sys  10.0.19041.3636  Драйвер ядра  Выполняется
terminpt  Microsoft Remote Desktop Input Driver  terminpt.sys  10.0.19041.1  Драйвер ядра  Остановлено
TPM  TPM  tpm.sys  10.0.19041.4355  Драйвер ядра  Выполняется
TsUsbFlt  Драйвер-фильтр класса USB-концентратора удаленного рабочего стола  tsusbflt.sys  10.0.19041.1  Драйвер ядра  Остановлено
TsUsbGD  Универсальное USB-устройство удаленного рабочего стола  TsUsbGD.sys  10.0.19041.3636  Драйвер ядра  Остановлено
tsusbhub  Remote Desktop USB Hub  tsusbhub.sys  10.0.19041.4355  Драйвер ядра  Остановлено
tunnel  Драйвер адаптера минипорта для туннеля (Майкрософт)  tunnel.sys  10.0.19041.3636  Драйвер ядра  Остановлено
UASPStor  Драйвер USB-устройства SCSI (UAS)  uaspstor.sys  10.0.19041.4474  Драйвер ядра  Остановлено
UcmCx0101  USB Connector Manager KMDF Class Extension  UcmCx.sys  10.0.19041.3636  Драйвер ядра  Остановлено
UcmTcpciCx0101  UCM-TCPCI KMDF Class Extension  UcmTcpciCx.sys  10.0.19041.1  Драйвер ядра  Остановлено
UcmUcsiAcpiClient  Клиент ACPI UCM-UCSI  UcmUcsiAcpiClient.sys  10.0.19041.1  Драйвер ядра  Остановлено
UcmUcsiCx0101  UCM-UCSI KMDF Class Extension  UcmUcsiCx.sys  10.0.19041.3636  Драйвер ядра  Остановлено
UCPD  UCPD  UCPD.sys  2.2.0.0  Драйвер файловой системы  Выполняется
Ucx01000  USB Host Support Library  ucx01000.sys  10.0.19041.1  Драйвер ядра  Выполняется
UdeCx  USB Device Emulation Support Library  udecx.sys  10.0.19041.1  Драйвер ядра  Остановлено
udfs  udfs  udfs.sys  10.0.19041.4355  Драйвер файловой системы  Выполняется
UEFI  Драйвер UEFI (Майкрософт)  UEFI.sys  10.0.19041.1  Драйвер ядра  Выполняется
UevAgentDriver  UevAgentDriver  UevAgentDriver.sys  10.0.19041.3636  Драйвер файловой системы  Остановлено
Ufx01000  USB Function Class Extension  ufx01000.sys  10.0.19041.3636  Драйвер ядра  Остановлено
UfxChipidea  USB-контроллер Chipidea  UfxChipidea.sys  10.0.19041.1  Драйвер ядра  Остановлено
ufxsynopsys  USB-котроллер Synopsys  ufxsynopsys.sys  10.0.19041.3636  Драйвер ядра  Остановлено
umbus  UMBus драйвер перечислителя  umbus.sys  10.0.19041.1  Драйвер ядра  Выполняется
UmPass  Драйвер UMPass Microsoft  umpass.sys  10.0.19041.1  Драйвер ядра  Остановлено
UrsChipidea  Драйвер с переключением ролей Chipidea USB  urschipidea.sys  10.0.19041.1  Драйвер ядра  Остановлено
UrsCx01000  USB Role-Switch Support Library  urscx01000.sys  10.0.19041.1  Драйвер ядра  Остановлено
UrsSynopsys  Драйвер с переключением ролей Synopsys USB  urssynopsys.sys  10.0.19041.1  Драйвер ядра  Остановлено
usbaudio  Аудио драйвер USB (WDM)  usbaudio.sys  10.0.19041.4355  Драйвер ядра  Остановлено
usbaudio2  Служба USB Audio 2.0  usbaudio2.sys  10.0.19041.1  Драйвер ядра  Остановлено
usbccgp  Драйвер универсального родительского устройства USB (Microsoft)  usbccgp.sys  10.0.19041.4474  Драйвер ядра  Выполняется
usbcir  eHome инфракрасный ресивер (USBCIR)  usbcir.sys  10.0.19041.1  Драйвер ядра  Остановлено
usbehci  Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера  usbehci.sys  10.0.19041.4474  Драйвер ядра  Остановлено
usbhub  Стандартный драйвер USB-концентратора (Майкрософт)  usbhub.sys  10.0.19041.4474  Драйвер ядра  Остановлено
USBHUB3  Концентратор SuperSpeed  UsbHub3.sys  10.0.19041.4355  Драйвер ядра  Выполняется
usbohci  Драйвер минипорта Microsoft USB открытого хост-контроллера  usbohci.sys  10.0.19041.4474  Драйвер ядра  Остановлено
usbprint  Класс принтеров Microsoft USB  usbprint.sys  10.0.19041.4355  Драйвер ядра  Остановлено
usbser  Драйвер последовательного порта USB (Майкрософт)  usbser.sys  10.0.19041.3636  Драйвер ядра  Остановлено
USBSTOR  Драйвер запоминающих устройств для USB  USBSTOR.SYS  10.0.19041.4355  Драйвер ядра  Остановлено
usbuhci  Драйвер минипорта Microsoft USB универсального хост-контроллера  usbuhci.sys  10.0.19041.4474  Драйвер ядра  Остановлено
USBXHCI  xHCI-совместимый хост-контроллер USB  USBXHCI.SYS  10.0.19041.4355  Драйвер ядра  Выполняется
vdrvroot  Перечислитель виртуальных дисков (Майкрософт)  vdrvroot.sys  10.0.19041.1  Драйвер ядра  Выполняется
VerifierExt  Расширение средства проверки драйверов  VerifierExt.sys  10.0.19041.1  Драйвер ядра  Остановлено
vhdmp  vhdmp  vhdmp.sys  10.0.19041.3930  Драйвер ядра  Выполняется
vhf  Драйвер платформы Virtual HID Framework (VHF)  vhf.sys  10.0.19041.1  Драйвер ядра  Остановлено
Vid  Vid  Vid.sys  10.0.19041.4474  Драйвер ядра  Выполняется
VirtualRender  VirtualRender  vrd.sys  10.0.19041.1  Драйвер ядра  Остановлено
vmbus  Шина VMBus  vmbus.sys  10.0.19041.4474  Драйвер ядра  Остановлено
VMBusHID  VMBusHID  VMBusHID.sys  10.0.19041.1  Драйвер ядра  Остановлено
vmgid  Драйвер инфраструктуры гостей Microsoft Hyper-V  vmgid.sys  10.0.19041.1  Драйвер ядра  Остановлено
volmgr  Драйвер диспетчера томов  volmgr.sys  10.0.19041.3636  Драйвер ядра  Выполняется
volmgrx  Диспетчер динамических томов  volmgrx.sys  10.0.19041.1  Драйвер ядра  Выполняется
volsnap  Драйвер теневого копирования тома  volsnap.sys  10.0.19041.3636  Драйвер ядра  Выполняется
volume  Драйвер тома  volume.sys  10.0.19041.1  Драйвер ядра  Выполняется
vpci  Виртуальная шина PCI Microsoft Hyper-V  vpci.sys  10.0.19041.4355  Драйвер ядра  Остановлено
vsmraid  vsmraid  vsmraid.sys  7.0.9600.6352  Драйвер ядра  Остановлено
VSTXRAID  Драйвер RAID-контроллера запоминающего устройства VIA StorX для Windows  vstxraid.sys  8.0.9200.8110  Драйвер ядра  Остановлено
vwifibus  Virtual Wireless Bus Driver  vwifibus.sys  10.0.19041.1  Драйвер ядра  Остановлено
vwififlt  Virtual WiFi Filter Driver  vwififlt.sys  10.0.19041.3636  Драйвер ядра  Выполняется
WacomPen  Wacom - драйвер пера последовательного порта  wacompen.sys  10.0.19041.1  Драйвер ядра  Остановлено
wanarp  Драйвер IP ARP для удаленного доступа  wanarp.sys  10.0.19041.3636  Драйвер ядра  Выполняется
wanarpv6  Драйвер IPv6 ARP для удаленного доступа  wanarp.sys  10.0.19041.3636  Драйвер ядра  Остановлено
wcifs  Windows Container Isolation  wcifs.sys  10.0.19041.4355  Драйвер файловой системы  Выполняется
wcnfs  Windows Container Name Virtualization  wcnfs.sys  10.0.19041.3636  Драйвер файловой системы  Остановлено
Wdf01000  Служба платформ драйвера режима ядра  Wdf01000.sys  1.31.19041.4355  Драйвер ядра  Выполняется
wdiwifi  WDI Driver Framework  wdiwifi.sys  10.0.19041.4522  Драйвер ядра  Остановлено
WdmCompanionFilter  WdmCompanionFilter  WdmCompanionFilter.sys  10.0.19041.1  Драйвер ядра  Остановлено
WFPLWFS  Платформа фильтрации Microsoft Windows  wfplwfs.sys  10.0.19041.4123  Драйвер ядра  Выполняется
WIMMount  WIMMount  wimmount.sys  10.0.19041.3636  Драйвер файловой системы  Остановлено
WindowsTrustedRT  Windows Trusted Execution Environment Class Extension  WindowsTrustedRT.sys  10.0.19041.1  Драйвер ядра  Выполняется
WindowsTrustedRTProxy  Служба безопасности доверенной среды выполнения Microsoft Windows  WindowsTrustedRTProxy.sys  10.0.19041.1  Драйвер ядра  Выполняется
WinMad  Служба WinMad  winmad.sys  5.50.14695.0  Драйвер ядра  Остановлено
WinNat  Драйвер NAT Windows  winnat.sys  10.0.19041.4474  Драйвер ядра  Остановлено
WINUSB  Универсальный драйвер для USB-устройств  WinUSB.SYS  10.0.19041.1  Драйвер ядра  Остановлено
WinVerbs  Служба WinVerbs  winverbs.sys  5.50.14695.0  Драйвер ядра  Остановлено
WmiAcpi  Microsoft Windows Management Interface for ACPI  wmiacpi.sys  10.0.19041.1  Драйвер ядра  Выполняется
Wof  Windows Overlay File System Filter Driver      Драйвер файловой системы  Выполняется
WpdUpFltr  WPD Upper Class Filter Driver  WpdUpFltr.sys  10.0.19041.1  Драйвер ядра  Остановлено
ws2ifsl  Драйвер WinSock IFS  ws2ifsl.sys  10.0.19041.1  Драйвер ядра  Остановлено
WudfPf  User Mode Driver Frameworks Platform Driver  WudfPf.sys  10.0.19041.3758  Драйвер ядра  Остановлено
WUDFRd  Windows Driver Foundation - User-mode Driver Framework Reflector  WUDFRd.sys  10.0.19041.3758  Драйвер ядра  Остановлено
WUDFWpdFs  Драйвер файловой системы WPD  WUDFRd.sys  10.0.19041.3758  Драйвер ядра  Остановлено
WUDFWpdMtp  WUDFWpdMtp  WUDFRd.sys  10.0.19041.3758  Драйвер ядра  Остановлено
xboxgip  Драйвер протокола игрового ввода Xbox  xboxgip.sys  10.0.19041.4648  Драйвер ядра  Остановлено
xinputhid  Драйвер-фильтр HID XINPUT  xinputhid.sys  10.0.19041.4355  Драйвер ядра  Остановлено


Службы

 
Имя службы  Описание службы  Имя файла  Версия  Тип  Состояние  Учётная запись
AarSvc_3e0ba  AarSvc_3e0ba  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  
AJRouter  Служба маршрутизатора AllJoyn  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
ALG  Служба шлюза уровня приложения  alg.exe  10.0.19041.3636  Собственный процесс  Остановлено  NT AUTHORITY\LocalService
AnyDesk  AnyDesk Service  AnyDesk.exe  8.0.12.0  Собственный процесс  Выполняется  LocalSystem
AppIDSvc  Удостоверение приложения  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT Authority\LocalService
Appinfo  Сведения о приложении  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
AppMgmt  Управление приложениями  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
AppReadiness  Готовность приложений  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
AppVClient  Microsoft App-V Client  AppVClient.exe  10.0.19041.4355  Собственный процесс  Остановлено  LocalSystem
AppXSvc  Служба развертывания AppX (AppXSVC)  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  LocalSystem
AssignedAccessManagerSvc  Служба AssignedAccessManager  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
AudioEndpointBuilder  Средство построения конечных точек Windows Audio  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
Audiosrv  Windows Audio  svchost.exe  10.0.19041.4355  Собственный процесс  Выполняется  NT AUTHORITY\LocalService
autotimesvc  Время в сети мобильной связи  svchost.exe  10.0.19041.4355  Собственный процесс  Остановлено  NT AUTHORITY\LocalService
AxInstSV  Установщик ActiveX (AxInstSV)  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
BcastDVRUserService_3e0ba  BcastDVRUserService_3e0ba  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  
BDESVC  Служба шифрования дисков BitLocker  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  localSystem
BFE  Служба базовой фильтрации  svchost.exe  10.0.19041.4355  Общий процесс  Выполняется  NT AUTHORITY\LocalService
BITS  Фоновая интеллектуальная служба передачи (BITS)  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
BluetoothUserService_3e0ba  BluetoothUserService_3e0ba  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  
BrokerInfrastructure  Служба инфраструктуры фоновых задач  svchost.exe  10.0.19041.4355  Общий процесс  Выполняется  LocalSystem
BTAGService  Служба звукового шлюза Bluetooth  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
BthAvctpSvc  Служба AVCTP  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT AUTHORITY\LocalService
bthserv  Служба поддержки Bluetooth  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
camsvc  Служба диспетчера доступа к возможностям  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
CaptureService_3e0ba  CaptureService_3e0ba  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  
cbdhsvc_3e0ba  cbdhsvc_3e0ba  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  
CDPSvc  Служба платформы подключенных устройств  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT AUTHORITY\LocalService
CDPUserSvc_3e0ba  CDPUserSvc_3e0ba  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  
CertPropSvc  Распространение сертификата  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
ClickToRunSvc  Microsoft Office Click-to-Run Service  OfficeClickToRun.exe  16.0.14332.20734  Собственный процесс  Выполняется  LocalSystem
ClipSVC  Служба лицензий клиента (ClipSVC)  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  LocalSystem
cloudidsvc  Служба идентификации облачных удостоверений (Майкрософт)  svchost.exe  10.0.19041.4355  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
COMSysApp  Системное приложение COM+  dllhost.exe  10.0.19041.3636  Собственный процесс  Остановлено  LocalSystem
ConsentUxUserSvc_3e0ba  ConsentUxUserSvc_3e0ba  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  
CoreMessagingRegistrar  CoreMessaging  svchost.exe  10.0.19041.4355  Общий процесс  Выполняется  NT AUTHORITY\LocalService
CredentialEnrollmentManagerUserSvc_3e0ba  CredentialEnrollmentManagerUserSvc_3e0ba  CredentialEnrollmentManager.exe  10.0.19041.4355  Неизвестно  Остановлено  
CryptSvc  Службы криптографии  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT Authority\NetworkService
CscService  Автономные файлы  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
DcomLaunch  Модуль запуска процессов DCOM-сервера  svchost.exe  10.0.19041.4355  Общий процесс  Выполняется  LocalSystem
dcsvc  Declared Configuration(DC) service  svchost.exe  10.0.19041.4355  Собственный процесс  Остановлено  LocalSystem
defragsvc  Оптимизация дисков  svchost.exe  10.0.19041.4355  Собственный процесс  Остановлено  localSystem
DeviceAssociationBrokerSvc_3e0ba  DeviceAssociationBrokerSvc_3e0ba  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  
DeviceAssociationService  Служба сопоставления устройств  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
DeviceInstall  Служба установки устройств  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  LocalSystem
DevicePickerUserSvc_3e0ba  DevicePickerUserSvc_3e0ba  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  
DevicesFlowUserSvc_3e0ba  DevicesFlowUserSvc_3e0ba  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  
DevQueryBroker  Брокер фонового обнаружения DevQuery  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
Dhcp  DHCP-клиент  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT Authority\LocalService
diagnosticshub.standardcollector.service  Стандартная служба сборщика центра диагностики Microsoft (R)  DiagnosticsHub.StandardCollector.Service.exe  11.0.19041.4355  Собственный процесс  Остановлено  LocalSystem
diagsvc  Diagnostic Execution Service  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
DiagTrack  Функциональные возможности для подключенных пользователей и телеметрия  svchost.exe  10.0.19041.4355  Собственный процесс  Выполняется  LocalSystem
DialogBlockingService  DialogBlockingService  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
DispBrokerDesktopSvc  Служба политики отображения  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT AUTHORITY\LocalService
DisplayEnhancementService  Служба улучшения отображения  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
DmEnrollmentSvc  Служба регистрации управления устройством  svchost.exe  10.0.19041.4355  Собственный процесс  Остановлено  LocalSystem
dmwappushservice  Служба маршрутизации push-сообщений на основе протокола WAP (Wireless Application Protocol) для управления устройствами  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
Dnscache  DNS-клиент  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT AUTHORITY\NetworkService
DoSvc  Оптимизация доставки  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  NT Authority\NetworkService
dot3svc  Проводная автонастройка  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  localSystem
DPS  Служба политики диагностики  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT AUTHORITY\LocalService
DsmSvc  Диспетчер настройки устройств  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  LocalSystem
DsSvc  Служба совместного доступа к данным  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
DusmSvc  Использование данных  svchost.exe  10.0.19041.4355  Собственный процесс  Выполняется  NT Authority\LocalService
Eaphost  Расширяемый протокол проверки подлинности (EAP)  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  localSystem
edgeupdate  Microsoft Edge Update Service (edgeupdate)  MicrosoftEdgeUpdate.exe  1.3.147.37  Собственный процесс  Остановлено  LocalSystem
edgeupdatem  Microsoft Edge Update Service (edgeupdatem)  MicrosoftEdgeUpdate.exe  1.3.147.37  Собственный процесс  Остановлено  LocalSystem
EFS  Шифрованная файловая система (EFS)  lsass.exe  10.0.19041.4239  Общий процесс  Остановлено  LocalSystem
embeddedmode  Встроенный режим  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
EntAppSvc  Служба управления корпоративными приложениями  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
EventLog  Журнал событий Windows  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT AUTHORITY\LocalService
EventSystem  Система событий COM+  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT AUTHORITY\LocalService
Fax  Факс  fxssvc.exe  10.0.19041.3636  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
fdPHost  Хост поставщика функции обнаружения  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
FDResPub  Публикация ресурсов обнаружения функции  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
fhsvc  Служба истории файлов  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
FontCache  Служба кэша шрифтов Windows  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT AUTHORITY\LocalService
FontCache3.0.0.0  Кэш шрифтов Windows Presentation Foundation 3.0.0.0  PresentationFontCache.exe  3.0.6920.9141  Собственный процесс  Остановлено  NT Authority\LocalService
FrameServer  Сервер кадров камеры Windows  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
GalaxyClientService  GalaxyClientService  GalaxyClientService.exe  2.0.75.142  Собственный процесс  Остановлено  LocalSystem
GalaxyCommunication  GalaxyCommunication  GalaxyCommunication.exe  2.0.12.61  Собственный процесс  Остановлено  LocalSystem
GameInputSvc  GameInput Service  GameInputSvc.exe  0.2309.19041.4474  Собственный процесс  Остановлено  LocalSystem
gpsvc  Клиент групповой политики  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
GraphicsPerfSvc  GraphicsPerfSvc  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
hidserv  Доступ к устройствам HID  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
HvHost  Служба узла HV  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
icssvc  Служба Windows Mobile Hotspot  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT Authority\LocalService
IKEEXT  Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
InstallService  Служба установки Microsoft Store  svchost.exe  10.0.19041.4355  Собственный процесс  Остановлено  LocalSystem
Intel(R) Platform License Manager Service  Intel(R) Platform License Manager Service  PlatformLicenseManagerService.exe  1.71.99.0  Собственный процесс  Остановлено  LocalSystem
iphlpsvc  Вспомогательная служба IP  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
IpxlatCfgSvc  Служба настройки преобразования IP-адресов  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
jhi_service  Intel(R) Dynamic Application Loader Host Interface Service  jhi_service.exe  1.44.2023.710  Собственный процесс  Выполняется  LocalSystem
KeyIso  Изоляция ключей CNG  lsass.exe  10.0.19041.4239  Общий процесс  Выполняется  LocalSystem
KtmRm  KtmRm для координатора распределенных транзакций  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
LanmanServer  Сервер  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
LanmanWorkstation  Рабочая станция  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT AUTHORITY\NetworkService
lfsvc  Служба географического положения  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
LGHUBUpdaterService  LGHUB Updater Service  lghub_updater.exe  2024.6.476.0  Собственный процесс  Выполняется  LocalSystem
LicenseManager  Служба Windows License Manager  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT Authority\LocalService
lltdsvc  Тополог канального уровня  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
lmhosts  Модуль поддержки NetBIOS через TCP/IP  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT AUTHORITY\LocalService
LSM  Диспетчер локальных сеансов  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
LxpSvc  Служба Language Experience Service  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  LocalSystem
MapsBroker  Диспетчер скачанных карт  svchost.exe  10.0.19041.4355  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
McpManagementService  McpManagementService  svchost.exe  10.0.19041.4355  Собственный процесс  Остановлено  LocalSystem
MessagingService_3e0ba  MessagingService_3e0ba  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  
MicrosoftEdgeElevationService  Microsoft Edge Elevation Service (MicrosoftEdgeElevationService)  elevation_service.exe  127.0.2651.86  Собственный процесс  Остановлено  LocalSystem
mpssvc  Брандмауэр Защитника Windows  svchost.exe  10.0.19041.4355  Общий процесс  Выполняется  NT Authority\LocalService
MSDTC  Координатор распределенных транзакций  msdtc.exe  2001.12.10941.16384  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
MSiSCSI  Служба инициатора Майкрософт iSCSI  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
msiserver  Установщик Windows  msiexec.exe  5.0.19041.4651  Собственный процесс  Остановлено  LocalSystem
MsKeyboardFilter  Фильтрация клавиатуры Microsoft  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
NaturalAuthentication  Проверка подлинности на основе физических параметров  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
NcaSvc  Помощник по подключению к сети  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  LocalSystem
NcbService  Посредник подключений к сети  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
NcdAutoSetup  Автоматическая настройка сетевых устройств  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
Netlogon  Сетевой вход в систему  lsass.exe  10.0.19041.4239  Общий процесс  Остановлено  LocalSystem
Netman  Сетевые подключения  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
netprofm  Служба списка сетей  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT AUTHORITY\LocalService
NetSetupSvc  Служба настройки сети  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  LocalSystem
NetTcpPortSharing  Служба общего доступа к портам Net.Tcp  SMSvcHost.exe  4.8.9037.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
NgcCtnrSvc  Контейнер службы Microsoft Passport  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
NgcSvc  Служба Microsoft Passport  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
NlaSvc  Служба сведений о подключенных сетях  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT AUTHORITY\NetworkService
nsi  Служба интерфейса сохранения сети  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT Authority\LocalService
NVDisplay.ContainerLocalSystem  NVIDIA Display Container LS  NVDisplay.Container.exe  1.40.3345.4032  Собственный процесс  Выполняется  LocalSystem
OneSyncSvc_3e0ba  OneSyncSvc_3e0ba  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  
p2pimsvc  Peer Networking Identity Manager  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
p2psvc  Группировка сетевых участников  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
PcaSvc  Служба помощника по совместимости программ  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
PeerDistSvc  BranchCache  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
perceptionsimulation  Служба имитации восприятия Windows  PerceptionSimulationService.exe  10.0.19041.4355  Собственный процесс  Остановлено  LocalSystem
PerfHost  Хост библиотеки счетчика производительности  perfhost.exe  10.0.19041.1  Собственный процесс  Остановлено  NT AUTHORITY\LocalService
PhoneSvc  Телефонная связь  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT Authority\LocalService
PimIndexMaintenanceSvc_3e0ba  PimIndexMaintenanceSvc_3e0ba  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  
pla  Журналы и оповещения производительности  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
PlugPlay  Plug and Play  svchost.exe  10.0.19041.4355  Общий процесс  Выполняется  LocalSystem
PNRPAutoReg  Служба публикации имен компьютеров PNRP  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
PNRPsvc  Протокол PNRP  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
PolicyAgent  Агент политики IPsec  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT Authority\NetworkService
Power  Питание  svchost.exe  10.0.19041.4355  Общий процесс  Выполняется  LocalSystem
PrintNotify  Расширения и уведомления для принтеров  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
PrintWorkflowUserSvc_3e0ba  PrintWorkflowUserSvc_3e0ba  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  
ProfSvc  Служба профилей пользователей  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
PushToInstall  Служба PushToInstall Windows  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  LocalSystem
qcmtusvc  Qualcomm MTU Service  qcmtusvc.exe  1.0.0.0  Собственный процесс  Остановлено  LocalSystem
QWAVE  Quality Windows Audio Video Experience  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT AUTHORITY\LocalService
RasAuto  Диспетчер автоматических подключений удаленного доступа  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  localSystem
RasMan  Диспетчер подключений удаленного доступа  svchost.exe  10.0.19041.4355  Общий процесс  Выполняется  localSystem
RemoteAccess  Маршрутизация и удаленный доступ  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  localSystem
RemoteRegistry  Удаленный реестр  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
RetailDemo  Служба демонстрации магазина  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
RmSvc  Служба управления радио  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT AUTHORITY\LocalService
RpcEptMapper  Сопоставитель конечных точек RPC  svchost.exe  10.0.19041.4355  Общий процесс  Выполняется  NT AUTHORITY\NetworkService
RpcLocator  Локатор удаленного вызова процедур (RPC)  locator.exe  10.0.19041.1  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
RpcSs  Удаленный вызов процедур (RPC)  svchost.exe  10.0.19041.4355  Общий процесс  Выполняется  NT AUTHORITY\NetworkService
RtkAudioUniversalService  Realtek Audio Universal Service  RtkAudUService64.exe  1.1.521.1  Собственный процесс  Выполняется  LocalSystem
SamSs  Диспетчер учетных записей безопасности  lsass.exe  10.0.19041.4239  Общий процесс  Выполняется  LocalSystem
SCardSvr  Смарт-карта  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
ScDeviceEnum  Служба перечисления устройств чтения смарт-карт  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
Schedule  Планировщик задач  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
SCPolicySvc  Политика удаления смарт-карт  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
SDRSVC  Программа архивации данных  svchost.exe  10.0.19041.4355  Собственный процесс  Остановлено  localSystem
seclogon  Вторичный вход в систему  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
SEMgrSvc  Диспетчер платежей и NFC/защищенных элементов  svchost.exe  10.0.19041.4355  Собственный процесс  Остановлено  NT AUTHORITY\LocalService
SENS  Служба уведомления о системных событиях  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
Sense  Sense  MsSense.exe    Собственный процесс  Остановлено  LocalSystem
SensorDataService  Служба данных датчиков  SensorDataService.exe  10.0.19041.4355  Собственный процесс  Остановлено  LocalSystem
SensorService  Служба датчиков  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
SensrSvc  Служба наблюдения за датчиками  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
SessionEnv  Настройка сервера удаленных рабочих столов  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  localSystem
SharedAccess  Общий доступ к подключению к Интернету (ICS)  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
SharedRealitySvc  Служба пространственных данных  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
ShellHWDetection  Определение оборудования оболочки  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
shpamsvc  Shared PC Account Manager  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
smphost  SMP дисковых пространств (Майкрософт)  svchost.exe  10.0.19041.4355  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
SmsRouter  Служба маршрутизатора SMS Microsoft Windows.  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT Authority\LocalService
SNMPTRAP  Ловушка SNMP  snmptrap.exe  10.0.19041.1  Собственный процесс  Остановлено  NT AUTHORITY\LocalService
spectrum  Служба восприятия Windows  spectrum.exe  10.0.19041.4522  Собственный процесс  Остановлено  NT AUTHORITY\LocalService
Spooler  Диспетчер печати  spoolsv.exe  10.0.19041.4355  Собственный процесс  Выполняется  LocalSystem
sppsvc  Защита программного обеспечения  sppsvc.exe  10.0.19041.4648  Собственный процесс  Выполняется  NT AUTHORITY\NetworkService
ss_conn_service  SAMSUNG Mobile Connectivity Service  ss_conn_service.exe  2.5.11.0  Собственный процесс  Выполняется  LocalSystem
ss_conn_service2  SAMSUNG Mobile Connectivity Service V2  ss_conn_service2.exe  2.17.7.0  Собственный процесс  Выполняется  LocalSystem
SSDPSRV  Обнаружение SSDP  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT AUTHORITY\LocalService
ssh-agent  OpenSSH Authentication Agent  ssh-agent.exe  8.1.0.1  Собственный процесс  Остановлено  LocalSystem
SstpSvc  Служба SSTP  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT Authority\LocalService
StateRepository  Служба репозитория состояний  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
Steam Client Service  Steam Client Service  steamservice.exe  9.4.36.28  Собственный процесс  Остановлено  LocalSystem
stisvc  Служба загрузки изображений Windows (WIA)  svchost.exe  10.0.19041.4355  Собственный процесс  Выполняется  NT Authority\LocalService
StorSvc  Служба хранилища  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
svsvc  Быстрая проверка  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
swprv  Программный поставщик теневого копирования (Microsoft)  svchost.exe  10.0.19041.4355  Собственный процесс  Остановлено  LocalSystem
SysMain  SysMain  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
SystemEventsBroker  Брокер системных событий  svchost.exe  10.0.19041.4355  Общий процесс  Выполняется  LocalSystem
TabletInputService  Служба сенсорной клавиатуры и панели рукописного ввода  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
TapiSrv  Телефония  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
TermService  Службы удаленных рабочих столов  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT Authority\NetworkService
Themes  Темы  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
TieringEngineService  Управление уровнями хранилища  TieringEngineService.exe  10.0.19041.3636  Собственный процесс  Остановлено  localSystem
TimeBrokerSvc  Брокер времени  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT AUTHORITY\LocalService
TokenBroker  Диспетчер учетных веб-записей  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
TrkWks  Клиент отслеживания изменившихся связей  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
TroubleshootingSvc  Рекомендованная служба устранения неполадок  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
TrustedInstaller  Установщик модулей Windows  TrustedInstaller.exe  10.0.19041.4355  Собственный процесс  Остановлено  localSystem
tzautoupdate  Автоматическое обновление часового пояса  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
UdkUserSvc_3e0ba  UdkUserSvc_3e0ba  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  
UevAgentService  Служба виртуализации взаимодействия с пользователем  AgentService.exe  10.0.19041.4597  Собственный процесс  Остановлено  LocalSystem
UmRdpService  Перенаправитель портов пользовательского режима служб удаленных рабочих столов  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  localSystem
UnistoreSvc_3e0ba  UnistoreSvc_3e0ba  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  
upnphost  Узел универсальных PNP-устройств  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
UserDataSvc_3e0ba  UserDataSvc_3e0ba  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  
UserManager  Диспетчер пользователей  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
UsoSvc  Служба оркестратора обновлений  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
VacSvc  Служба компоновщика объемного звука  svchost.exe  10.0.19041.4355  Собственный процесс  Остановлено  NT AUTHORITY\LocalService
VaultSvc  Диспетчер учетных данных  lsass.exe  10.0.19041.4239  Общий процесс  Выполняется  LocalSystem
vds  Виртуальный диск  vds.exe  10.0.19041.4355  Собственный процесс  Остановлено  LocalSystem
vmicguestinterface  Интерфейс гостевой службы Hyper-V  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
vmicheartbeat  Служба пульса (Hyper-V)  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
vmickvpexchange  Служба обмена данными (Hyper-V)  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
vmicrdv  Служба виртуализации удаленных рабочих столов Hyper-V  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
vmicshutdown  Служба завершения работы в качестве гостя (Hyper-V)  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
vmictimesync  Служба синхронизации времени Hyper-V  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
vmicvmsession  Служба Hyper-V PowerShell Direct  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
vmicvss  Служба запросов на теневое копирование томов Hyper-V  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
VSS  Теневое копирование тома  vssvc.exe  10.0.19041.4355  Собственный процесс  Остановлено  LocalSystem
W32Time  Служба времени Windows  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
WaaSMedicSvc  Служба Medic центра обновления Windows  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  LocalSystem
WalletService  Служба кошелька  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
WarpJITSvc  WarpJITSvc  svchost.exe  10.0.19041.4355  Собственный процесс  Остановлено  NT Authority\LocalService
wbengine  Служба модуля архивации на уровне блоков  wbengine.exe  10.0.19041.4648  Собственный процесс  Остановлено  localSystem
WbioSrvc  Биометрическая служба Windows  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
Wcmsvc  Диспетчер подключений Windows  svchost.exe  10.0.19041.4355  Собственный процесс  Выполняется  NT Authority\LocalService
wcncsvc  Немедленные подключения Windows - регистратор настройки  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
WdiServiceHost  Узел службы диагностики  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT AUTHORITY\LocalService
WdiSystemHost  Узел системы диагностики  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
WebClient  Веб-клиент  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
Wecsvc  Сборщик событий Windows  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
WEPHOSTSVC  Служба узла поставщика шифрования Windows  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
wercplsupport  Поддержка панели управления "Отчеты о проблемах"  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  localSystem
WerSvc  Служба регистрации ошибок Windows  svchost.exe  10.0.19041.4355  Собственный процесс  Остановлено  localSystem
WFDSConMgrSvc  Служба диспетчера подключений служб Wi-Fi Direct  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
WiaRpc  События получения неподвижных изображений  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
WinHttpAutoProxySvc  Служба автоматического обнаружения веб-прокси WinHTTP  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  NT AUTHORITY\LocalService
Winmgmt  Инструментарий управления Windows  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  localSystem
WinRM  Служба удаленного управления Windows (WS-Management)  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
wisvc  Служба предварительной оценки Windows  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  LocalSystem
WlanSvc  Служба автонастройки WLAN  svchost.exe  10.0.19041.4355  Собственный процесс  Остановлено  LocalSystem
wlidsvc  Помощник по входу в учетную запись Майкрософт  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  LocalSystem
wlpasvc  Служба помощника по локальному профилю  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT Authority\LocalService
WManSvc  Служба управления Windows  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
wmiApSrv  Адаптер производительности WMI  WmiApSrv.exe  10.0.19041.4474  Собственный процесс  Остановлено  localSystem
WMIRegistrationService  Intel(R) Management Engine WMI Provider Registration  WMIRegistrationService.exe  2408.5.4.0  Собственный процесс  Выполняется  LocalSystem
workfolderssvc  Рабочие папки  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  NT AUTHORITY\LocalService
WpcMonSvc  Родительский контроль  svchost.exe  10.0.19041.4355  Собственный процесс  Остановлено  LocalSystem
WPDBusEnum  Служба перечислителя переносных устройств  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  LocalSystem
WpnService  Служба системы push-уведомлений Windows  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  LocalSystem
WpnUserService_3e0ba  WpnUserService_3e0ba  svchost.exe  10.0.19041.4355  Неизвестно  Выполняется  
WSearch  Windows Search  SearchIndexer.exe  7.0.19041.4597  Собственный процесс  Остановлено  LocalSystem
wuauserv  Центр обновления Windows  svchost.exe  10.0.19041.4355  Неизвестно  Остановлено  LocalSystem
WwanSvc  Автонастройка WWAN  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  localSystem
XblAuthManager  Диспетчер проверки подлинности Xbox Live  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
XblGameSave  Сохранение игр на Xbox Live  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
XboxGipSvc  Xbox Accessory Management Service  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
XboxNetApiSvc  Сетевая служба Xbox Live  svchost.exe  10.0.19041.4355  Общий процесс  Остановлено  LocalSystem
ZentimoService  Zentimo Assistant  ZentimoService.exe  3.0.5.1299  Собственный процесс  Выполняется  LocalSystem


Файлы AX

 
Файл AX  Версия  Описание
bdaplgin.ax  10.0.19041.1  Microsoft BDA Device Control Plug-in for MPEG2 based networks.
g711codc.ax  10.0.19041.3636  Intel G711 CODEC
iac25_32.ax  2.0.5.53  Программное обеспечение Indeo® audio
ir41_32.ax  10.0.19041.1  IR41_32 WRAPPER DLL
ivfsrc.ax  5.10.2.51  Фильтр Intel Indeo® video IVF версии 5.10
ksproxy.ax  10.0.19041.4355  WDM Streaming ActiveMovie Proxy
kstvtune.ax  10.0.19041.1  Потоковый ТВ-тюнер WDM
kswdmcap.ax  10.0.19041.1  Видеозапись потоков WDM
ksxbar.ax  10.0.19041.1  WDM Streaming Crossbar
mpeg2data.ax  10.0.19041.1  Microsoft MPEG-2 Section and Table Acquisition Module
mpg2splt.ax  10.0.19041.3636  DirectShow MPEG-2 Splitter.
msdvbnp.ax  10.0.19041.1  Microsoft Network Provider for MPEG2 based networks.
msnp.ax  10.0.19041.1  Microsoft Network Provider for MPEG2 based networks.
psisrndr.ax  10.0.19041.1  Microsoft Transport Information Filter for MPEG2 based networks.
vbicodec.ax  10.0.19041.3636  Microsoft VBI Codec
vbisurf.ax  10.0.19041.1  VBI Surface Allocator Filter
vidcap.ax  10.0.19041.1  Video Capture Interface Server
wstpager.ax  10.0.19041.1  Microsoft Teletext Server


Файлы DLL

 
Файл DLL  Версия  Описание
aadauthhelper.dll  10.0.19041.4355  Microsoft® AAD Auth Helper
aadtb.dll  10.0.19041.4474  AAD Token Broker Helper Library
aadwamextension.dll  10.0.19041.4474  Библиотека DLL расширения WAM AAD
aarsvc.dll  10.0.19041.4597  Agent Activation Runtime Service
abovelockapphost.dll  10.0.19041.4597  AboveLockAppHost
accessibilitycpl.dll  10.0.19041.4355  Панель управления специальных возможностей
accountaccessor.dll  10.0.19041.4355  Sync data model to access accounts
accountsrt.dll  10.0.19041.4355  Accounts RT utilities for mail, contacts, calendar
acgenral.dll  10.0.19041.3636  Windows Compatibility DLL
aclayers.dll  10.0.19041.3636  Windows Compatibility DLL
acledit.dll  10.0.19041.1  Редактор списка доступа ACL
aclui.dll  10.0.19041.4355  Редактор дескрипторов безопасности
acppage.dll  10.0.19041.4597  Библиотека расширений для вкладки "Совместимость"
acspecfc.dll  10.0.19041.3636  Windows Compatibility DLL
actioncenter.dll  10.0.19041.4355  Центр безопасности и обслуживания
actioncentercpl.dll  10.0.19041.4355  Панель управления "Центр безопасности и обслуживания"
activationclient.dll  10.0.19041.4355  Activation Client
activationmanager.dll  10.0.19041.4597  Activation Manager
activeds.dll  10.0.19041.3636  Библиотека DLL уровня маршрутизатора AD
activesyncprovider.dll  10.0.19041.4355  The engine that syncs ActiveSync accounts
actxprxy.dll  10.0.19041.3758  ActiveX Interface Marshaling Library
acwinrt.dll  10.0.19041.3636  Windows Compatibility DLL
acwow64.dll  10.0.19041.3636  Windows Compatibility for 32bit Apps on Win64
acxtrnal.dll  10.0.19041.3636  Windows Compatibility DLL
adaptivecards.dll  10.0.19041.4355  Windows Adaptive Cards API Server
addressparser.dll  10.0.19041.1  ADDRESSPARSER
admtmpl.dll  10.0.19041.3636  Расширение "Административные шаблоны"
adprovider.dll  10.0.19041.3636  adprovider DLL
adrclient.dll  10.0.19041.3636  Клиент исправления ошибки "Отказ в доступе" (Майкрософт)
adsldp.dll  10.0.19041.3636  ADs LDAP Provider DLL
adsldpc.dll  10.0.19041.3636  Библиотека DLL поставщика LDAP AD
adsmsext.dll  10.0.19041.1  ADs LDAP Provider DLL
adsnt.dll  10.0.19041.4474  Библиотека DLL поставщика службы каталогов Windows NT
adtschema.dll  10.0.19041.3636  Библиотека схемы аудита безопасности
advapi32.dll  10.0.19041.4597  Расширенная библиотека API Windows 32
advapi32res.dll  10.0.19041.1  Расширенная библиотека API Windows 32
advpack.dll  11.0.19041.4355  ADVPACK
aeevts.dll  10.0.19041.1  Ресурсы события проверки совместимости приложений
aepic.dll  10.0.19041.4597  Application Experience Program Cache
agentactivationruntime.dll  10.0.19041.4355  Agent Activation Runtime Common DLL
agentactivationruntimewindows.dll  10.0.19041.4355  Agent Activation Runtime Windows DLL
altspace.dll  10.0.19041.1  
amsi.dll  10.0.19041.4355  Anti-Malware Scan Interface
amstream.dll  10.0.19041.3636  DirectShow Runtime.
analogcommonproxystub.dll  10.0.19041.1  Analog Common Proxy Stub
apds.dll  10.0.19041.3758  Модуль служб данных справки Microsoft®
aphostclient.dll  10.0.19041.4355  Accounts Host Service RPC Client
apisethost.appexecutionalias.dll  10.0.19041.4355  ApiSetHost.AppExecutionAlias
appcontracts.dll  10.0.19041.4355  Сервер API Windows AppContracts
appextension.dll  10.0.19041.4355  API AppExtension
apphelp.dll  10.0.19041.4597  Клиентская библиотека совместимости приложений
apphlpdm.dll  10.0.19041.3636  Модуль поддержки совместимости приложений
appidapi.dll  10.0.19041.3636  Application Identity APIs Dll
appidpolicyengineapi.dll  10.0.19041.3636  AppId Policy Engine API Module
appinstallerprompt.desktop.dll  10.0.19041.4355  Рабочий стол с запросом AppInstaller
applockercsp.dll  10.0.19041.4355  AppLockerCSP
appmanagementconfiguration.dll  10.0.19041.4355  Application Management Configuration
appmgmts.dll  10.0.19041.3636  Служба установки программ
appmgr.dll  10.0.19041.4355  Расширение оснастки установки приложений
appointmentactivation.dll  10.0.19041.4355  DLL for AppointmentActivation
appointmentapis.dll  10.0.19041.4355  Библиотека DLL для CalendarRT
apprepapi.dll  10.0.19041.1  Application Reputation APIs Dll
appresolver.dll  10.0.19041.4597  Сопоставитель приложений
appvclientps.dll  10.0.19041.4123  Microsoft Application Virtualization Client API Proxy Stub
appventsubsystems32.dll  10.0.19041.4355  Client Virtualization Subsystems
appvsentinel.dll  10.0.19041.4123  Microsoft Application Virtualization Client Sentinel DLL
appvterminator.dll  10.0.19041.4123  Microsoft Application Virtualization Terminator
appxalluserstore.dll  10.0.19041.4597  AppX All User Store DLL
appxapplicabilityengine.dll  10.0.19041.4355  AppX Applicability Engine
appxdeploymentclient.dll  10.0.19041.4597  DLL-библиотека клиента развертывания AppX
appxpackaging.dll  10.0.19041.4597  Библиотека пакетов машинного кода Appx
appxsip.dll  10.0.19041.4355  Appx Subject Interface Package
archiveint.dll  3.5.1.0  Windows-internal libarchive library
asferror.dll  12.0.19041.1  Определения ошибок ASF
aspnet_counters.dll  4.8.9037.0  Microsoft ASP.NET Performance Counter Shim DLL
assignedaccessruntime.dll  10.0.19041.4355  AssignedAccessRuntime
asycfilt.dll  10.0.19041.1  ASYCFILT.DLL
atl.dll  3.5.2284.0  ATL Module for Windows XP (Unicode)
atl100.dll  10.0.40219.473  ATL Module for Windows
atl110.dll  11.0.61135.400  ATL Module for Windows
atl70.dll  7.0.9975.0  ATL Module for Windows (Unicode)
atl71.dll  7.10.6119.0  ATL Module for Windows (Unicode)
atlthunk.dll  10.0.19041.3636  atlthunk.dll
atmlib.dll  5.1.2.254  Windows NT OpenType/Type 1 API Library.
audiodev.dll  10.0.19041.1  Расширение оболочки для переносных устройств мультимедиа
audioeng.dll  10.0.19041.4355  Audio Engine
audiokse.dll  10.0.19041.4355  Audio Ks Endpoint
audioses.dll  10.0.19041.4355  Сеанс обработки звука
auditnativesnapin.dll  10.0.19041.1  Расширение редактора групповой политики для политики аудита
auditpolcore.dll  10.0.19041.4355  Программа политики аудита
auditpolicygpinterop.dll  10.0.19041.3636  Модуль групповой политики аудита
auditpolmsg.dll  10.0.19041.1  Сообщения оснастки MMC политики аудита
authbroker.dll  10.0.19041.4355  API WinRT для веб-проверки подлинности
authbrokerui.dll  10.0.19041.4355  Пользовательский интерфейс AuthBroker
authext.dll  10.0.19041.4355  Расширения для проверки подлинности
authfwcfg.dll  10.0.19041.3636  Брандмауэр Защитника Windows со средством настройки режима повышенной безопасности
authfwgp.dll  10.0.19041.3636  Брандмауэр Защитника Windows c расширением редактора групповых политик повышенной безопасности
authfwsnapin.dll  10.0.19041.3636  Microsoft.WindowsFirewall.SnapIn
authfwwizfwk.dll  10.0.19041.3636  Wizard Framework
authui.dll  10.0.19041.4355  Интерфейс проверки подлинности
authz.dll  10.0.19041.4522  Authorization Framework
automaticappsigninpolicy.dll  10.0.19041.4355  Automatic App Sign In policy
autoplay.dll  10.0.19041.4355  Автозапуск (Панель управления)
avicap32.dll  10.0.19041.1  Класс окна записи AVI
avifil32.dll  10.0.19041.1  Библиотека поддержки файлов AVI
avrt.dll  10.0.19041.3636  Среда выполнения мультимедиа в реальном времени
azroles.dll  10.0.19041.3636  azroles Module
azroleui.dll  10.0.19041.3636  Диспетчер авторизации
azsqlext.dll  10.0.19041.1  AzMan Sql Audit Extended Stored Procedures Dll
azuresettingsyncprovider.dll  10.0.19041.4355  Azure Setting Sync Provider
backgroundmediapolicy.dll  10.0.19041.4355  <d> Background Media Policy DLL
bamsettingsclient.dll  10.0.19041.1  Background Activity Moderator Settings Client
basecsp.dll  10.0.19041.4355  Базовый поставщик криптографии смарт-карт (Microsoft)
batmeter.dll  10.0.19041.1  Battery Meter Helper DLL
bcastdvr.proxy.dll  10.0.19041.1  Broadcast DVR Proxy
bcastdvrbroker.dll  10.0.19041.4355  Windows Runtime BcastDVRBroker DLL
bcastdvrclient.dll  10.0.19041.4355  Windows Runtime BcastDVRClient DLL
bcastdvrcommon.dll  10.0.19041.4355  Windows Runtime BcastDVRCommon DLL
bcd.dll  10.0.19041.3636  BCD DLL
bcp47langs.dll  10.0.19041.4355  BCP47 Language Classes
bcp47mrm.dll  10.0.19041.4355  BCP47 Language Classes for Resource Management
bcrypt.dll  10.0.19041.3636  Библиотека криптографических примитивов Windows
bcryptprimitives.dll  10.0.19041.3636  Windows Cryptographic Primitives Library
bidispl.dll  10.0.19041.4355  Bidispl DLL
bingmaps.dll  10.0.19041.4355  Bing Map Control
bingonlineservices.dll  10.0.19041.4355  Bing online services
biocredprov.dll  10.0.19041.4355  Поставщик учетных данных WinBio
bitlockercsp.dll  10.0.19041.4474  BitLockerCSP
bitsperf.dll  7.8.19041.1  Perfmon Counter Access
bitsproxy.dll  7.8.19041.1  Background Intelligent Transfer Service Proxy
biwinrt.dll  10.0.19041.4355  Windows Background Broker Infrastructure
bluetoothapis.dll  10.0.19041.4355  Bluetooth Usermode Api host
bootvid.dll  10.0.19041.1  VGA Boot Driver
browcli.dll  10.0.19041.3636  Browser Service Client DLL
browsersettingsync.dll  10.0.19041.4355  Browser Setting Synchronization
browseui.dll  10.0.19041.1  Shell Browser UI Library
btagservice.dll  10.0.19041.4355  Служба звукового шлюза Bluetooth
bthtelemetry.dll  10.0.19041.1  Bluetooth Telemetry Agent
btpanui.dll  10.0.19041.3636  Интерфейс пользователя Bluetooth для личных сетей
bwcontexthandler.dll  1.0.0.1  Приложение ContextH
c_g18030.dll  10.0.19041.3636  GB18030 DBCS-Unicode Conversion DLL
c_gsm7.dll  10.0.19041.3636  GSM 7bit Code Page Translation DLL for SMS
c_is2022.dll  10.0.19041.3636  ISO-2022 Code Page Translation DLL
c_iscii.dll  10.0.19041.1  ISCII Code Page Translation DLL
cabapi.dll  10.0.19041.4355  Mobile Cabinet Library
cabinet.dll  5.0.1.1  Microsoft® Cabinet File API
cabview.dll  10.0.19041.4355  Расширение программы просмотра CAB-файлов
callbuttons.dll  10.0.19041.4355  Windows Runtime CallButtonsServer DLL
callbuttons.proxystub.dll  10.0.19041.1  Windows Runtime CallButtonsServer ProxyStub DLL
callhistoryclient.dll  10.0.19041.3636  Клиент библиотеки DLL для доступа к сведениям CallHistory
cameracaptureui.dll  10.0.19041.4355  Microsoft® Windows® Operating System
capabilityaccessmanagerclient.dll  10.0.19041.4355  Capability Access Manager Client
capauthz.dll  10.0.19041.4355  API авторизации возможностей
capiprovider.dll  10.0.19041.3636  capiprovider DLL
capisp.dll  10.0.19041.1  Sysprep cleanup dll for CAPI
castingshellext.dll  10.0.19041.3636  Casting Shell Extensions
catsrv.dll  2001.12.10941.16384  COM+ Configuration Catalog Server
catsrvps.dll  2001.12.10941.16384  COM+ Configuration Catalog Server Proxy/Stub
catsrvut.dll  2001.12.10941.16384  COM+ Configuration Catalog Server Utilities
cca.dll  10.0.19041.1  CCA DirectShow Filter.
cdosys.dll  6.6.19041.3636  Microsoft CDO for Windows Library
cdp.dll  10.0.19041.4597  API клиента Microsoft (R) CDP
cdprt.dll  10.0.19041.4597  API для WinRT клиента CDP Microsoft (R)
cemapi.dll  10.0.19041.4355  CEMAPI
certca.dll  10.0.19041.3636  ЦС служб сертификации Microsoft® Active Directory
certcli.dll  10.0.19041.3636  Клиент служб сертификации Microsoft® Active Directory
certcredprovider.dll  10.0.19041.1  Поставщик учетных данных сертификации
certenc.dll  10.0.19041.3636  Active Directory Certificate Services Encoding
certenroll.dll  10.0.19041.4355  Клиент регистрации служб сертификатов Active Directory Microsoft®
certenrollui.dll  10.0.19041.1  Пользовательский интерфейс регистрации сертификата X509
certmgr.dll  10.0.19041.3636  Оснастка диспетчера сертификатов
certpkicmdlet.dll  10.0.19041.3636  Командлеты клиента PKI Microsoft®
certpoleng.dll  10.0.19041.4355  Модуль политики сертификатов
cewmdm.dll  12.0.19041.3636  Поставщик услуг Windows CE WMDM
cfgbkend.dll  10.0.19041.3636  Configuration Backend Interface
cfgmgr32.dll  10.0.19041.3996  Configuration Manager DLL
cfmifs.dll  10.0.19041.3636  FmIfs Engine
cfmifsproxy.dll  10.0.19041.1  Microsoft® FmIfs Proxy Library
chakra.dll  11.0.19041.4648  Microsoft ® Chakra (Private)
chakradiag.dll  11.0.19041.4355  Microsoft ® Chakra Diagnostics (Private)
chakrathunk.dll  10.0.19041.3636  chakrathunk.dll
chartv.dll  10.0.19041.1  Chart View
chatapis.dll  10.0.19041.4355  DLL for ChatRT
chxreadingstringime.dll  10.0.19041.1  CHxReadingStringIME
cic.dll  10.0.19041.3636  Элементы управления CIC - MMC для панели задач
ciwmi.dll  10.0.19041.3636  Поставщик WMIv2 для управления политикой CI
clb.dll  10.0.19041.1  Столбцы в списках
clbcatq.dll  2001.12.10941.16384  COM+ Configuration Catalog
cldapi.dll  10.0.19041.3636  Cloud API user mode API
clfsw32.dll  10.0.19041.3636  Common Log Marshalling Win32 DLL
cliconfg.dll  10.0.19041.1  SQL Client Configuration Utility DLL
clipboardserver.dll  10.0.19041.4355  Сервер API Modern Clipboard
clipc.dll  10.0.19041.3636  Клиент платформы лицензирования клиента
cloudexperiencehostcommon.dll  10.0.19041.4597  CloudExperienceHostCommon
cloudexperiencehostuser.dll  10.0.19041.4355  CloudExperienceHost User Operations
clrhost.dll  10.0.19041.1  In Proc server for managed servers in the Windows Runtime
clusapi.dll  10.0.19041.4355  Библиотека API кластера
cmcfg32.dll  7.2.19041.1  Библиотека настройки диспетчера подключений Microsoft
cmdext.dll  10.0.19041.4355  cmd.exe Extension DLL
cmdial32.dll  7.2.19041.3636  Диспетчер подключений
cmgrcspps.dll  10.0.19041.1  cmgrcspps
cmifw.dll  10.0.19041.3636  Windows Defender Firewall rule configuration plug-in
cmintegrator.dll  10.0.19041.3636  cmintegrator.dll
cmlua.dll  7.2.19041.1  Модуль поддержки API администратора диспетчера подключений
cmpbk32.dll  7.2.19041.1  Microsoft Connection Manager Phonebook
cmstplua.dll  7.2.19041.1  Модуль поддержки API администратора диспетчера подключений для программы установки
cmutil.dll  7.2.19041.1  Библиотека программы диспетчера подключений (Microsoft)
cngcredui.dll  10.0.19041.1  Поставщик Microsoft CNG CredUI
cngprovider.dll  10.0.19041.3636  cngprovider DLL
cnvfat.dll  10.0.19041.3636  FAT File System Conversion Utility DLL
colbact.dll  2001.12.10941.16384  COM+
coloradapterclient.dll  10.0.19041.4648  Microsoft Color Adapter Client
colorcnv.dll  10.0.19041.3636  Windows Media Color Conversion
colorui.dll  10.0.19041.3636  Панель управления цветов Майкрософт
combase.dll  10.0.19041.4597  Microsoft COM для Windows
comcat.dll  10.0.19041.1  Microsoft Component Category Manager Library
comctl32.dll  5.82.19041.4355  Библиотека элементов управления взаимодействия с пользователем
comdlg32.dll  10.0.19041.4355  Библиотека общих диалоговых окон
coml2.dll  10.0.19041.4355  Microsoft COM for Windows
compobj.dll  3.10.0.103  Windows Win16 Application Launcher
composableshellproxystub.dll  10.0.19041.1  Composable Shell Shared Proxy Stub
comppkgsup.dll  10.0.19041.4355  Component Package Support DLL
compstui.dll  10.0.19041.3636  Общая библиотека интерфейса пользователей окна свойств
comrepl.dll  2001.12.10941.16384  COM+
comres.dll  2001.12.10941.16384  Ресурсы COM+
comsnap.dll  2001.12.10941.16384  COM+ Explorer MMC Snapin
comsvcs.dll  2001.12.10941.16384  COM+ Services
comuid.dll  2001.12.10941.16384  COM+ Explorer UI
concrt140.dll  14.40.33810.0  Microsoft® Concurrency Runtime Library
configureexpandedstorage.dll  10.0.19041.4355  ConfigureExpandedStorage
connect.dll  10.0.19041.4355  Мастера подключений
connectedaccountstate.dll  10.0.19041.4355  ConnectedAccountState.dll
console.dll  10.0.19041.4355  Настройка окна командной строки
consolelogon.dll  10.0.19041.4474  Консольный вход в пользовательский интерфейс
contactactivation.dll  10.0.19041.3636  DLL for ContactActivation
contactapis.dll  10.0.19041.4355  DLL for ContactsRT
container.dll  10.0.19041.4355  Windows Containers
contentdeliverymanager.utilities.dll  10.0.19041.4597  ContentDeliveryManager.Utilities
coreglobconfig.dll  10.0.19041.4597  Core Globalization Configuration
coremas.dll    
coremessaging.dll  10.0.19041.4474  Microsoft CoreMessaging Dll
coremmres.dll  10.0.19041.1  General Core Multimedia Resources
coreshellapi.dll  10.0.19041.4355  CoreShellAPI
coreuicomponents.dll  10.0.19041.3636  Microsoft Core UI Components Dll
cpfilters.dll  10.0.19041.3996   PTFilter & Encypter/Decrypter Tagger Filters.
credprov2fahelper.dll  10.0.19041.4355  Помощник поставщика учетных данных 2FA
credprovdatamodel.dll  10.0.19041.4355  Cred Prov Data Model
credprovhelper.dll  10.0.19041.4355  Credential Provider Helper
credprovhost.dll  10.0.19041.4355  Хост инфраструктуры поставщика учетных данных
credprovs.dll  10.0.19041.4355  Поставщики учетных данных
credprovslegacy.dll  10.0.19041.4355  Устаревшие поставщики учетных данных
credssp.dll  10.0.19041.4239  Credential Delegation Security Package
credui.dll  10.0.19041.4355  Credential Manager User Interface
crtdll.dll  4.0.1183.1  Microsoft C Runtime Library
crypt32.dll  10.0.19041.4597  API32 криптографии
cryptbase.dll  10.0.19041.3636  Base cryptographic API DLL
cryptdlg.dll  10.0.19041.1  Microsoft Common Certificate Dialogs
cryptdll.dll  10.0.19041.3636  Cryptography Manager
cryptext.dll  10.0.19041.3636  Расширения оболочки шифрования
cryptnet.dll  10.0.19041.3636  Crypto Network Related API
cryptngc.dll  10.0.19041.4355  API службы Microsoft Passport
cryptowinrt.dll  10.0.19041.3636  Crypto WinRT Library
cryptsp.dll  10.0.19041.3636  Cryptographic Service Provider API
crypttpmeksvc.dll  10.0.19041.4355  Cryptographic TPM Endorsement Key Services
cryptui.dll  10.0.19041.3636  Интерфейс поставщика доверия
cryptuiwizard.dll  10.0.19041.3636  Интерфейс поставщика доверия (Microsoft)
cryptxml.dll  10.0.19041.1  API-интерфейс XML DigSig
cscapi.dll  10.0.19041.3636  Offline Files Win32 API
cscdll.dll  10.0.19041.3636  Offline Files Temporary Shim
cscobj.dll  10.0.19041.3636  Внутрипроцессный COM-объект используемый клиентами CSC API
ctl3d32.dll  2.31.0.0  Ctl3D 3D Windows Controls
d2d1.dll  10.0.19041.4355  Библиотека Microsoft D2D
d3d10.dll  10.0.19041.1  Direct3D 10 Runtime
d3d10_1.dll  10.0.19041.1  Direct3D 10.1 Runtime
d3d10_1core.dll  10.0.19041.1  Direct3D 10.1 Runtime
d3d10core.dll  10.0.19041.1  Direct3D 10 Runtime
d3d10level9.dll  10.0.19041.1  Direct3D 10 to Direct3D9 Translation Runtime
d3d10warp.dll  10.0.19041.4355  Direct3D Rasterizer
d3d11.dll  10.0.19041.4355  Direct3D 11 Runtime
d3d11on12.dll  10.0.19041.4355  Direct3D 11On12 Runtime
d3d12.dll  10.0.19041.4355  Direct3D 12 Runtime
d3d12core.dll  10.0.19041.4597  Direct3D 12 Core Runtime
d3d8.dll  10.0.19041.4355  Microsoft Direct3D
d3d8thk.dll  10.0.19041.3636  Microsoft Direct3D OS Thunk Layer
d3d9.dll  10.0.19041.4597  Direct3D 9 Runtime
d3d9on12.dll  10.0.19041.3636  Direct3D9 DDI to Direct3D12 API Mapping Layer
d3dcompiler_33.dll  9.18.904.15  Microsoft Direct3D
d3dcompiler_34.dll  9.19.949.46  Microsoft Direct3D
d3dcompiler_35.dll  9.19.949.1104  Microsoft Direct3D
d3dcompiler_36.dll  9.19.949.2111  Microsoft Direct3D
d3dcompiler_37.dll  9.22.949.2248  Microsoft Direct3D
d3dcompiler_38.dll  9.23.949.2378  Microsoft Direct3D
d3dcompiler_39.dll  9.24.949.2307  Microsoft Direct3D
d3dcompiler_40.dll  9.24.950.2656  Direct3D HLSL Compiler
d3dcompiler_41.dll  9.26.952.2844  Direct3D HLSL Compiler
d3dcompiler_42.dll  9.27.952.3022  Direct3D HLSL Compiler
d3dcompiler_43.dll  9.29.952.3111  Direct3D HLSL Compiler
d3dcompiler_47.dll  10.0.19041.3636  Direct3D HLSL Compiler
d3dcsx_42.dll  9.27.952.3022  Direct3D 10.1 Extensions
d3dcsx_43.dll  9.29.952.3111  Direct3D 10.1 Extensions
d3dim.dll  10.0.19041.1  Microsoft Direct3D
d3dim700.dll  10.0.19041.1  Microsoft Direct3D
d3dramp.dll  10.0.19041.1  Microsoft Direct3D
d3dscache.dll  10.0.19041.4355  Библиотека кэширования построителя текстуры D3D Microsoft (R)
d3dx10.dll  9.16.843.0  Microsoft Direct3D
d3dx10_33.dll  9.18.904.21  Microsoft Direct3D
d3dx10_34.dll  9.19.949.46  Microsoft Direct3D
d3dx10_35.dll  9.19.949.1104  Microsoft Direct3D
d3dx10_36.dll  9.19.949.2009  Microsoft Direct3D
d3dx10_37.dll  9.19.949.2187  Microsoft Direct3D
d3dx10_38.dll  9.23.949.2378  Microsoft Direct3D
d3dx10_39.dll  9.24.949.2307  Microsoft Direct3D
d3dx10_40.dll  9.24.950.2656  Direct3D 10.1 Extensions
d3dx10_41.dll  9.26.952.2844  Direct3D 10.1 Extensions
d3dx10_42.dll  9.27.952.3001  Direct3D 10.1 Extensions
d3dx10_43.dll  9.29.952.3111  Direct3D 10.1 Extensions
d3dx11_42.dll  9.27.952.3022  Direct3D 10.1 Extensions
d3dx11_43.dll  9.29.952.3111  Direct3D 10.1 Extensions
d3dx9_24.dll  9.5.132.0  Microsoft® DirectX for Windows®
d3dx9_25.dll  9.6.168.0  Microsoft® DirectX for Windows®
d3dx9_26.dll  9.7.239.0  Microsoft® DirectX for Windows®
d3dx9_27.dll  9.8.299.0  Microsoft® DirectX for Windows®
d3dx9_28.dll  9.10.455.0  Microsoft® DirectX for Windows®
d3dx9_29.dll  9.11.519.0  Microsoft® DirectX for Windows®
d3dx9_30.dll  9.12.589.0  Microsoft® DirectX for Windows®
d3dx9_31.dll  9.15.779.0  Microsoft® DirectX for Windows®
d3dx9_32.dll  9.16.843.0  Microsoft® DirectX for Windows®
d3dx9_33.dll  9.18.904.15  Microsoft® DirectX for Windows®
d3dx9_34.dll  9.19.949.46  Microsoft® DirectX for Windows®
d3dx9_35.dll  9.19.949.1104  Microsoft® DirectX for Windows®
d3dx9_36.dll  9.19.949.2111  Microsoft® DirectX for Windows®
d3dx9_37.dll  9.22.949.2248  Microsoft® DirectX for Windows®
d3dx9_38.dll  9.23.949.2378  Microsoft® DirectX for Windows®
d3dx9_39.dll  9.24.949.2307  Microsoft® DirectX for Windows®
d3dx9_40.dll  9.24.950.2656  Direct3D 9 Extensions
d3dx9_41.dll  9.26.952.2844  Direct3D 9 Extensions
d3dx9_42.dll  9.27.952.3001  Direct3D 9 Extensions
d3dx9_43.dll  9.29.952.3111  Direct3D 9 Extensions
d3dxof.dll  10.0.19041.1  DirectX Files DLL
dabapi.dll  10.0.19041.3636  Desktop Activity Broker API
daotpcredentialprovider.dll  10.0.19041.1  Поставщик учетных данных, предоставляющий одноразовый пароль DirectAccess
dataclen.dll  10.0.19041.4355  Очистка диска для Windows
dataexchange.dll  10.0.19041.4355  Data exchange
davclnt.dll  10.0.19041.3636  Web DAV Client DLL
davhlpr.dll  10.0.19041.3636  DAV Helper DLL
davsyncprovider.dll  10.0.19041.4355  DAV sync engine for contacts, calendar
daxexec.dll  10.0.19041.4648  daxexec
dbadapt.dll  6.1.98.39  Microsoft Data Adapter DLL
dbgcore.dll  10.0.19041.4355  Windows Core Debugging Helpers
dbgeng.dll  10.0.19041.3636  Windows Symbolic Debugger Engine
dbghelp.dll  10.0.19041.3996  Windows Image Helper
dbgmodel.dll  10.0.19041.3636  Windows Debugger Data Model
dbnetlib.dll  10.0.19041.3636  Winsock Oriented Net DLL for SQL Clients
dbnmpntw.dll  10.0.19041.1  Named Pipes Net DLL for SQL Clients
dciman32.dll  10.0.19041.4529  DCI Manager
dcomp.dll  10.0.19041.4597  Microsoft DirectComposition Library
ddaclsys.dll  10.0.19041.1  SysPrep module for Resetting Data Drive ACL
ddisplay.dll  10.0.19041.4355  DirectDisplay
ddoiproxy.dll  10.0.19041.1  DDOI Interface Proxy
ddores.dll  10.0.19041.1  Сведения и ресурсы категории устройств
ddraw.dll  10.0.19041.4355  Microsoft DirectDraw
ddrawex.dll  10.0.19041.1  Direct Draw Ex
defaultdevicemanager.dll  10.0.19041.1  Default Device Manager
defaultprinterprovider.dll  10.0.19041.3636  Поставщик принтеров Microsoft Windows по умолчанию
delegatorprovider.dll  10.0.19041.1  WMI PassThru Provider for Storage Management
desktopshellappstatecontract.dll  10.0.19041.4355  Desktop Switcher Data Model
devdispitemprovider.dll  10.0.19041.3636  Подсистема DeviceItem inproc devquery
devenum.dll  10.0.19041.4355  Перечисление устройств.
deviceaccess.dll  10.0.19041.4355  Device Broker And Policy COM Server
deviceassociation.dll  10.0.19041.3636  Device Association Client DLL
devicecenter.dll  10.0.19041.4355  Центр поддержки устройств
devicecredential.dll  10.0.19041.4355  Microsoft Companion Authenticator Client
devicedisplaystatusmanager.dll  10.0.19041.3636  Диспетчер состояния дисплея устройства
deviceflows.datamodel.dll  10.0.19041.4355  DeviceFlows DataModel
devicengccredprov.dll  10.0.19041.4355  Поставщик учетных данных для приложения для проверки подлинности с помощью компаньона (Майкрософт)
devicepairing.dll  10.0.19041.4355  Расширения оболочки, обеспечивающие подключение устройств
devicepairingfolder.dll  10.0.19041.4355  Папка образования пары устройства
devicepairingproxy.dll  10.0.19041.1  Device Pairing Proxy Dll
devicereactivation.dll  10.0.19041.4648  DeviceReactivation
devicesetupstatusprovider.dll  10.0.19041.3636  DLL поставщика состояний установки устройств
deviceuxres.dll  10.0.19041.1  Windows Device User Experience Resource File
devmgr.dll  10.0.19041.4355  Библиотека оснастка диспетчера устройств
devobj.dll  10.0.19041.4355  Device Information Set DLL
devrtl.dll  10.0.19041.3996  Device Management Run Time Library
dfscli.dll  10.0.19041.1  Windows NT Distributed File System Client DLL
dfshim.dll  10.0.19041.30000  ClickOnce Application Deployment Support Library
dfsshlex.dll  10.0.19041.3636  Расширение оболочки распределенной файловой системы DFS
dhcpcmonitor.dll  10.0.19041.1  Библиотека (DLL) монитора клиента DHCP
dhcpcore.dll  10.0.19041.3636  Служба DHCP-клиента
dhcpcore6.dll  10.0.19041.4355  Клиент DHCPv6
dhcpcsvc.dll  10.0.19041.3636  Служба DHCP-клиента
dhcpcsvc6.dll  10.0.19041.3636  Клиент DHCPv6
dhcpsapi.dll  10.0.19041.3636  Библиотека API заглушки DHCP-cервера
diagnosticdataquery.dll  10.0.19041.4355  Microsoft Windows Diagnostic data Helper API
diagnosticdatasettings.dll  10.0.19041.3636  Microsoft Windows Diagnostic Data Settings
diagnosticinvoker.dll  10.0.19041.4355  Microsoft Windows operating system.
dialclient.dll  10.0.19041.4355  DIAL DLL
dialogblockerproc.dll  10.0.19041.4355  Shared process library for DialogBlocker
dictationmanager.dll  10.0.0.1  Диспетчер диктовки
difxapi.dll  2.1.0.0  Driver Install Frameworks for API library module
dimsjob.dll  10.0.19041.1  Библиотека DLL задания DIMS
dimsroam.dll  10.0.19041.3636  Библиотека DLL поставщика DIMS перемещения ключей
dinput.dll  10.0.19041.1  Microsoft DirectInput
dinput8.dll  10.0.19041.1  Microsoft DirectInput
direct2ddesktop.dll  10.0.19041.1  Microsoft Direct2D Desktop Components
directmanipulation.dll  10.0.19041.4474  Microsoft Direct Manipulation Component
directml.dll  1.0.2007.1310  DirectML Library
dismapi.dll  10.0.19041.4597  DISM API Framework
dispbroker.dll  10.0.19041.4355  Display Broker API
dispex.dll  5.812.10240.16384  Microsoft ® DispEx
display.dll  10.0.19041.4355  Панель управления экраном
displaymanager.dll  10.0.19041.4355  DisplayManager
dlnashext.dll  10.0.19041.4355  DLNA Namespace DLL
dmalertlistener.proxystub.dll  10.0.19041.4597  ProxyStub for DeviceManagment Alert
dmapisetextimpldesktop.dll  10.0.19041.4355  DmApiSetExtImplDesktop
dmappsres.dll  10.0.19041.3636  DMAppsRes
dmband.dll  10.0.19041.3636  Microsoft DirectMusic Band
dmcfgutils.dll  10.0.19041.4355  dmcfgutils
dmcmnutils.dll  10.0.19041.4597  dmcmnutils
dmcommandlineutils.dll  10.0.19041.1  dmcommandlineutils
dmcompos.dll  10.0.19041.3636  Microsoft DirectMusic Composer
dmdlgs.dll  10.0.19041.1  Disk Management Snap-in Dialogs
dmdskmgr.dll  10.0.19041.1  Disk Management Snap-in Support Library
dmdskres.dll  10.0.19041.1  Ресурсы оснастки управления дисками
dmdskres2.dll  10.0.19041.1  Ресурсы оснастки управления дисками
dmenrollengine.dll  10.0.19041.4648  Enroll Engine DLL
dmime.dll  10.0.19041.3636  Microsoft DirectMusic Interactive Engine
dmintf.dll  10.0.19041.1  Disk Management DCOM Interface Stub
dmiso8601utils.dll  10.0.19041.3636  dmiso8601utils
dmloader.dll  10.0.19041.4239  Microsoft DirectMusic Loader
dmocx.dll  10.0.19041.3636  TreeView OCX
dmoleaututils.dll  10.0.19041.1  dmoleaututils
dmprocessxmlfiltered.dll  10.0.19041.4355  dmprocessxmlfiltered
dmpushproxy.dll  10.0.19041.3636  dmpushproxy
dmrcdecoder.dll  1.1.2.0  Digimarc Decoder 4/2/2021
dmscript.dll  10.0.19041.3636  Microsoft DirectMusic Scripting
dmstyle.dll  10.0.19041.3636  Microsoft DirectMusic Style Engline
dmsynth.dll  10.0.19041.4239  Microsoft DirectMusic Software Synthesizer
dmusic.dll  10.0.19041.4239  Основные службы Microsoft DirectMusic
dmutil.dll  10.0.19041.1  Библиотека диспетчера логических дисков
dmvdsitf.dll  10.0.19041.1  Disk Management Snap-in Support Library
dmxmlhelputils.dll  10.0.19041.3636  dmxmlhelputils
dnsapi.dll  10.0.19041.4474  Динамическая библиотека API DNS-клиента
dnscmmc.dll  10.0.19041.3636  Библиотека DLL клиента DNS оснастки MMC
docprop.dll  10.0.19041.1  Свойства документа OLE
dot3api.dll  10.0.19041.3636  802.3 Autoconfiguration API
dot3cfg.dll  10.0.19041.3636  Поддержка Netsh протокола 802.3
dot3dlg.dll  10.0.19041.3636  Модуль поддержки UI для 802.3
dot3gpclnt.dll  10.0.19041.1  Клиент групповой политики для сети 802.3
dot3gpui.dll  10.0.19041.3636  Оснастка "Управление политиками сети 802.3"
dot3hc.dll  10.0.19041.3636  Класс модуля поддержки Dot3
dot3msm.dll  10.0.19041.3636  Специальный модуль средств передачи информации 802.3
dot3ui.dll  10.0.19041.1  Расширенный ИП 802.3
dpapi.dll  10.0.19041.3636  Data Protection API
dpapiprovider.dll  10.0.19041.3636  dpapiprovider DLL
dplayx.dll  10.0.19041.1  Microsoft DirectPlay
dpmodemx.dll  10.0.19041.1  Прямое подключение или подключение через модем для устройств DirectPlay
dpnaddr.dll  10.0.19041.1  Microsoft DirectPlay8 Address
dpnathlp.dll  10.0.19041.1  Microsoft DirectPlay NAT Helper UPnP
dpnet.dll  10.0.19041.1  Microsoft DirectPlay
dpnhpast.dll  10.0.19041.1  Microsoft DirectPlay NAT Helper PAST
dpnhupnp.dll  10.0.19041.1  Microsoft DirectPlay NAT Helper UPNP
dpnlobby.dll  10.0.19041.1  Microsoft DirectPlay8 Lobby
dpwsockx.dll  10.0.19041.1  Подключение через протоколы Интернета TCP/IP и IPX для DirectPlay
dpx.dll  10.0.19041.4355  Microsoft(R) Delta Package Expander
dragdropexperiencedataexchangedelegated.dll  10.0.19041.4355  In-Proc WinRT server for Windows.Internal.PlatformExtensions.DragDropExperienceDataExchangeDelegated
drprov.dll  10.0.19041.3636  Служба доступа к сети для сервера, обслуживающего сеансы подключения к удаленному рабочему столу (Майкрософт)
drt.dll  10.0.19041.3636  Таблица распределенной маршрутизации
drtprov.dll  10.0.19041.3636  Distributed Routing Table Providers
drttransport.dll  10.0.19041.3636  Distributed Routing Table Transport Provider
drvsetup.dll  10.0.19041.4355  Microsoft (R) Driver Setup
drvstore.dll  10.0.19041.4355  Driver Store API
dsauth.dll  10.0.19041.3636  DS Authorization for Services
dsccoreconfprov.dll  6.2.9200.16384  DSC
dsclient.dll  10.0.19041.4355  Data Sharing Service Client DLL
dsdmo.dll  10.0.19041.3636  DirectSound Effects
dskquota.dll  10.0.19041.4355  Библиотека DLL поддержки дисковых квот Windows
dskquoui.dll  10.0.19041.4355  Библиотека DLL интерфейса дисковых квот
dsound.dll  10.0.19041.4355  DirectSound
dsparse.dll  10.0.19041.3636  Active Directory Domain Services API
dsprop.dll  10.0.19041.3636  Страницы свойств Active Directory
dsquery.dll  10.0.19041.4355  Поиск по службе каталогов
dsreg.dll  10.0.19041.4355  Регистрация пользовательских устройств в AD/AAD
dsregtask.dll  10.0.19041.4355  Обработчик задач DSREG
dsrole.dll  10.0.19041.3636  DS Setup Client DLL
dssec.dll  10.0.19041.1  Интерфейс безопасности службы каталогов
dssenh.dll  10.0.19041.3636  Microsoft Enhanced DSS and Diffie-Hellman Cryptographic Provider
dsui.dll  10.0.19041.4355  Страницы пользовательского интерфейса настройки устройства
dsuiext.dll  10.0.19041.1  Общий интерфейс службы каталогов
dswave.dll  10.0.19041.4239  Microsoft DirectMusic Wave
dtsh.dll  10.0.19041.3636  Библиотека API состояния общего доступа и обнаружения
dui70.dll  10.0.19041.4355  Подсистема DirectUI Windows
duser.dll  10.0.19041.3636  Windows DirectUser Engine
dusmapi.dll  10.0.19041.4355  Data Usage API
dwmapi.dll  10.0.19041.4355  Интерфейс API диспетчера окон рабочего стола (Майкрософт)
dwrite.dll  10.0.19041.4355  Службы Microsoft DirectX Typography
dxcore.dll  10.0.19041.4474  DXCore
dxdiagn.dll  10.0.19041.4597  Средство диагностики Microsoft DirectX
dxgi.dll  10.0.19041.4597  DirectX Graphics Infrastructure
dxilconv.dll  10.0.19041.1  DirectX IL Converter DLL
dxptasksync.dll  10.0.19041.4355  Синхронизация Microsoft Windows DXP
dxtmsft.dll  11.0.19041.3636  DirectX Media -- Image DirectX Transforms
dxtrans.dll  11.0.19041.3636  DirectX Media -- DirectX Transform Core
dxva2.dll  10.0.19041.1  DirectX Video Acceleration 2.0 DLL
eapp3hst.dll  10.0.19041.4355  Microsoft ThirdPartyEapDispatcher
eappcfg.dll  10.0.19041.4355  Eap Peer Config
eappgnui.dll  10.0.19041.3636  Общий пользовательский интерфейс EAP
eapphost.dll  10.0.19041.4355  Служба одноранговой сети EAPHost Майкрософт
eappprxy.dll  10.0.19041.3636  Microsoft EAPHost Peer Client DLL
eapprovp.dll  10.0.19041.4355  EAP extension DLL
eapputil.dll  10.0.19041.4355  EAP Private Utility DLL
eapsimextdesktop.dll  10.0.19041.3636  Библиотека DLL конфигурации EXT SIM EAP
eapteapconfig.dll  10.0.19041.4355  EAP Teap Config DLL
eapteapext.dll  10.0.19041.4355  Библиотека DLL расширения рабочего стола EAP Teap
easwrt.dll  10.0.19041.4355  Exchange ActiveSync Windows Runtime DLL
edgehtml.dll  11.0.19041.4597  Веб-платформа Microsoft Edge
edgeiso.dll  11.0.19041.4648  Isolation Library for edgehtml hosts
edgemanager.dll  11.0.19041.4474  Microsoft Edge Manager
editbuffertesthook.dll  10.0.19041.4651  "EditBufferTestHook.DYNLINK"
editionupgradehelper.dll  10.0.19041.4648  EDITIONUPGRADEHELPER.DLL
editionupgrademanagerobj.dll  10.0.19041.4648  Получить лицензию Windows
edpauditapi.dll  10.0.19041.4355  EDP Audit API
edputil.dll  10.0.19041.4355  Служебная программа EDP
efsadu.dll  10.0.19041.4355  Программа шифрования файлов
efsext.dll  10.0.19041.4355  EFSEXT.DLL
efsutil.dll  10.0.19041.1  EFS Utility Library
efswrt.dll  10.0.19041.4355  Storage Protection Windows Runtime DLL
ehstorapi.dll  10.0.19041.3636  Windows Enhanced Storage API
ehstorpwdmgr.dll  10.0.19041.1  Диспетчер паролей Microsoft Enhanced Storage
els.dll  10.0.19041.1  Оснастка просмотра событий
elscore.dll  10.0.19041.3636  Библиотека DLL ядра платформы Els
elshyph.dll  10.0.19041.1  ELS Hyphenation Service
elslad.dll  10.0.19041.1  ELS Language Detection
elstrans.dll  10.0.19041.1  ELS Transliteration Service
emailapis.dll  10.0.19041.4355  DLL for EmailRT
embeddedmodesvcapi.dll  10.0.19041.4355  Embedded Mode Service Client DLL
encapi.dll  10.0.19041.1  Encoder API
enrollmentapi.dll  10.0.19041.4648  Legacy Phone Enrollment API BackCompat Shim
enterpriseappmgmtclient.dll  10.0.19041.3636  EnterpriseAppMgmtClient.dll
enterpriseresourcemanager.dll  10.0.19041.4355  enterpriseresourcemanager DLL
eqossnap.dll  10.0.19041.1  Расширение оснастки EQoS
errordetails.dll  10.0.19041.4355  Microsoft Windows operating system.
errordetailscore.dll  10.0.19041.1  Microsoft Windows operating system.
es.dll  2001.12.10941.16384  COM+
esdsip.dll  10.0.19041.3636  Crypto SIP provider for signing and verifying .esd Electronic Software Distribution files
esent.dll  10.0.19041.4355  Расширяемая подсистема хранения данных ESE для Microsoft(R) Windows(R)
esentprf.dll  10.0.19041.1  Extensible Storage Engine Performance Monitoring Library for Microsoft(R) Windows(R)
esevss.dll  10.0.19041.1  Microsoft(R) ESENT shadow utilities
etwcoreuicomponentsresources.dll  10.0.19041.1  Microsoft CoreComponents UI ETW manifest Dll
etweseproviderresources.dll  10.0.19041.1  Microsoft ESE ETW
etwrundown.dll  10.0.19041.1  Etw Rundown Helper Library
eventcls.dll  10.0.19041.3636  Microsoft® Volume Shadow Copy Service event class
evr.dll  10.0.19041.4355  Расширенная библиотека DLL средства отображения видео
execmodelclient.dll  10.0.19041.4355  ExecModelClient
execmodelproxy.dll  10.0.19041.3636  ExecModelProxy
explorerframe.dll  10.0.19041.4474  ExplorerFrame
expsrv.dll  6.0.72.9589  Visual Basic for Applications Runtime - Expression Service
exsmime.dll  10.0.19041.3636  LExsmime
extrasxmlparser.dll  10.0.19041.1  Extras XML parser used to extract extension information from XML
f3ahvoas.dll  10.0.19041.1  JP Japanese Keyboard Layout for Fujitsu FMV oyayubi-shift keyboard
familysafetyext.dll  10.0.19041.1  FamilySafety ChildAccount Extensions
faultrep.dll  10.0.19041.4355  Библиотека отчетов о сбоях в пользовательском режиме Windows
fdbth.dll  10.0.19041.1  Function Discovery Bluetooth Provider Dll
fdbthproxy.dll  10.0.19041.1  Bluetooth Provider Proxy Dll
fddevquery.dll  10.0.19041.3636  Microsoft Windows Device Query Helper
fde.dll  10.0.19041.4355  Оснастка расширения перенаправления папок
fdeploy.dll  10.0.19041.4355  Расширение групповой политики перенаправления папок
fdpnp.dll  10.0.19041.3636  Pnp Provider Dll
fdprint.dll  10.0.19041.4355  Библиотека DLL функции обнаружения службы печати
fdproxy.dll  10.0.19041.1  Function Discovery Proxy Dll
fdssdp.dll  10.0.19041.3636  Function Discovery SSDP Provider Dll
fdwcn.dll  10.0.19041.3636  Windows Connect Now - Config Function Discovery Provider DLL
fdwnet.dll  10.0.19041.3636  Function Discovery WNet Provider Dll
fdwsd.dll  10.0.19041.3636  Function Discovery WS Discovery Provider Dll
feclient.dll  10.0.19041.4355  Windows NT File Encryption Client Interfaces
ffbroker.dll  10.0.19041.3636  Force Feedback Broker And Policy COM Server
fidocredprov.dll  10.0.19041.4355  Поставщик учетных данных FIDO
filemgmt.dll  10.0.19041.3636  Службы и общие папки
findnetprinters.dll  10.0.19041.3636  Find Network Printers COM Component
fingerprintcredential.dll  10.0.19041.4355  Учетные данные отпечатков пальцев WinBio
firewallapi.dll  10.0.19041.4291  API брандмауэра Защитника Windows
firewallcontrolpanel.dll  10.0.19041.4355  Панель управления брандмауэра Защитника Windows
flightsettings.dll  10.0.19041.4597  Параметры цикла тестирования
fltlib.dll  10.0.19041.3636  Библиотека фильтров
fmifs.dll  10.0.19041.1  FM IFS Utility DLL
fms.dll  10.0.19041.4355  Службы управления шрифтами
fontext.dll  10.0.19041.4355  Папка шрифтов Windows
fontglyphanimator.dll  10.0.19041.4355  Font Glyph Animator
fontsub.dll  10.0.19041.4529  Font Subsetting DLL
fphc.dll  10.0.19041.3636  Класс Filtering Platform Helper
framedyn.dll  10.0.19041.1  WMI SDK Provider Framework
framedynos.dll  10.0.19041.4474  WMI SDK Provider Framework
frameserverclient.dll  10.0.19041.4355  Frame Server Client DLL
frprov.dll  10.0.19041.1  Folder Redirection WMI Provider
fsutilext.dll  10.0.19041.3636  FS Utility Extension DLL
fundisc.dll  10.0.19041.4355  DLL обнаружения функции
fveapi.dll  10.0.19041.4648  Windows BitLocker Drive Encryption API
fveapibase.dll  10.0.19041.4648  Windows BitLocker Drive Encryption Base API
fvecerts.dll  10.0.19041.1  BitLocker Certificates Library
fwbase.dll  10.0.19041.4355  Firewall Base DLL
fwcfg.dll  10.0.19041.3636  Модуль поддержки конфигурации брандмауэра Защитника Windows
fwpolicyiomgr.dll  10.0.19041.4355  FwPolicyIoMgr DLL
fwpuclnt.dll  10.0.19041.4123  API пользовательского режима FWP/IPsec
fwremotesvr.dll  10.0.19041.3636  Windows Defender Firewall Remote APIs Server
fxsapi.dll  10.0.19041.4648  Microsoft Fax API Support DLL
fxscom.dll  10.0.19041.4648  Microsoft Fax Server COM Client Interface
fxscomex.dll  10.0.19041.4648  Microsoft Fax Server Extended COM Client Interface
fxsext32.dll  10.0.19041.3636  Microsoft Fax Exchange Command Extension
fxsresm.dll  10.0.19041.4648  Библиотека DLL ресурсов факса (Microsoft)
fxsxp32.dll  10.0.19041.3636  Microsoft Fax Transport Provider
gamebarpresencewriter.proxy.dll  10.0.19041.4597  GameBar Presence Writer Proxy
gamechatoverlayext.dll  10.0.19041.1  GameChat Overlay Extension
gamechattranscription.dll  10.0.19041.3636  GameChatTranscription
gameinput.dll  0.2309.19041.4355  GameInput API
gamemode.dll  10.0.19041.4355  Game Mode Client
gamepanelexternalhook.dll  10.0.19041.3636  GamePanelExternalHook.dll
gameux.dll  10.0.19041.3636  Games Explorer
gamingtcui.dll  10.0.19041.4355  Windows Gaming Internal CallableUI dll
gcdef.dll  10.0.19041.1  Используемые по умолчанию панели игровых устройств
gdi32.dll  10.0.19041.4474  GDI Client DLL
gdi32full.dll  10.0.19041.4648  GDI Client DLL
gdiplus.dll  10.0.19041.4597  Microsoft GDI+
geocommon.dll  10.0.19041.3636  Geocommon
geolocation.dll  10.0.19041.4355  Библиотека DLL среды выполнения географического положения
getuname.dll  10.0.19041.1  Unicode name Dll for UCE
glmf32.dll  10.0.19041.3636  OpenGL Metafiling DLL
globinputhost.dll  10.0.19041.4355  Windows Globalization Extension API for Input
glu32.dll  10.0.19041.3636  Библиотека подпрограмм OpenGL
gmsaclient.dll  10.0.19041.3636  "gmsaclient.DYNLINK"
gpapi.dll  10.0.19041.3636  Клиентские функции API групповой политики
gpedit.dll  10.0.19041.4355  GPEdit
gpprefcl.dll  10.0.19041.4355  Клиент предпочтений групповой политики
gpprnext.dll  10.0.19041.3636  Групповая политика расширения принтеров
gpscript.dll  10.0.19041.3636  Расширение клиентского сценария
gptext.dll  10.0.19041.1  GPTExt
graphicscapture.dll  10.0.19041.4355  Microsoft Windows Graphics Capture Api
hbaapi.dll  10.0.19041.1  HBA API data interface dll for HBA_API_Rev_2-18_2002MAR1.doc
hcproviders.dll  10.0.19041.4355  Поставщики компонента "Центр безопасности и обслуживания"
hdcphandler.dll  10.0.19041.4355  Hdcp Handler DLL
heatcore.dll    
helppaneproxy.dll  10.0.19041.3636  Microsoft® Help Proxy
hgcpl.dll  10.0.19041.4355  Панель управления домашней группы
hhsetup.dll  10.0.19041.1  Microsoft® HTML Help
hid.dll  10.0.19041.3636  Библиотека пользователя HID
hidserv.dll  10.0.19041.1  Доступ к устройствам HID
hlink.dll  10.0.19041.4355  Компонент Microsoft Office 2000
hmkd.dll  10.0.19041.4355  Windows HMAC Key Derivation API
hnetcfg.dll  10.0.19041.4355  Диспетчер конфигурации домашней сети
hnetcfgclient.dll  10.0.19041.4355  Клиент API конфигурации домашней сети
hnetmon.dll  10.0.19041.1  DLL мониторинга частной сети
hrtfapo.dll  10.0.19041.4355  HrtfApo.dll
httpapi.dll  10.0.19041.3636  HTTP Protocol Stack API
htui.dll  10.0.19041.1  Окна диалогов настройки цветовых полутонов
hvsimanagementapi.dll    
ia2comproxy.dll  10.0.19041.1  IAccessible2 COM Proxy Stub DLL
ias.dll  10.0.19041.4648  Сервер сетевых политик (NPS)
iasacct.dll  10.0.19041.4648  Поставщик учета NPS
iasads.dll  10.0.19041.3636  Хранилище данных Active Directory NPS
iasdatastore.dll  10.0.19041.3636  NPS Datastore server
iashlpr.dll  10.0.19041.3636  Заменитель компонента NPS
iasmigplugin.dll  10.0.19041.3636  NPS Migration DLL
iasnap.dll  10.0.19041.3636  NPS NAP Provider
iaspolcy.dll  10.0.19041.4648  NPS Pipeline
iasrad.dll  10.0.19041.4648  Компонент протокола RADIUS NPS
iasrecst.dll  10.0.19041.3636  NPS XML Datastore Access
iassam.dll  10.0.19041.3636  NPS NT SAM Provider
iassdo.dll  10.0.19041.3636  Компонент SDO NPS
iassvcs.dll  10.0.19041.4648  Компонент служб NPS
iccvid.dll  1.10.0.12  Кодек Cinepak®
icm32.dll  10.0.19041.4648  Microsoft Color Management Module (CMM)
icmp.dll  10.0.19041.1  ICMP DLL
icmui.dll  10.0.19041.1  Интерфейс для системы сопоставления цветов
iconcodecservice.dll  10.0.19041.1  Converts a PNG part of the icon to a legacy bmp icon
icsigd.dll  10.0.19041.1  Свойства устройства шлюза Интернета
icu.dll  64.2.0.0  ICU Combined Library
icuin.dll  64.2.0.0  ICU I18N Forwarder DLL
icuuc.dll  64.2.0.0  ICU Common Forwarder DLL
idctrls.dll  10.0.19041.4355  Управление удостоверениями
idndl.dll  10.0.19041.1  Downlevel DLL
idstore.dll  10.0.19041.4355  Identity Store
ieadvpack.dll  11.0.19041.4355  ADVPACK
ieapfltr.dll  11.0.19041.4355  Microsoft SmartScreen Filter
iedkcs32.dll  18.0.19041.4355  Библиотека настройки IEAK
ieframe.dll  11.0.19041.4648  Браузер
iemigplugin.dll  11.0.19041.4648  IE Migration Plugin
iepeers.dll  11.0.19041.3636  Peer-объекты Internet Explorer
ieproxy.dll  11.0.19041.3758  IE ActiveX Interface Marshaling Library
iernonce.dll  11.0.19041.4355  Расширенная обработка RunOnce с пользовательским интерфейсом
iertutil.dll  11.0.19041.4648  Служебная программа времени выполнения для Internet Explorer
iesetup.dll  11.0.19041.4355  Таблица версии IOD
iesysprep.dll  11.0.19041.4355  IE Sysprep Provider
ieui.dll  11.0.19041.3636  Подсистема графического интерфейса Internet Explorer
ifmon.dll  10.0.19041.1  Библиотека монитора IF
ifsutil.dll  10.0.19041.3636  IFS Utility DLL
ifsutilx.dll  10.0.19041.1  IFS Utility Extension DLL
imagehlp.dll  10.0.19041.3636  Windows NT Image Helper
imageres.dll  10.0.19041.4355  Windows Image Resource
imagesp1.dll  10.0.19041.1  Windows SP1 Image Resource
imapi.dll  10.0.19041.4355  Библиотека Image Mastering API
imapi2.dll  10.0.19041.3636  IMAPI версии 2
imapi2fs.dll  10.0.19041.3636  Image Mastering File System Imaging API v2
imgutil.dll  11.0.19041.3636  IE plugin image decoder support DLL
imm32.dll  10.0.19041.4474  Multi-User Windows IMM32 API Client DLL
indexeddblegacy.dll  10.0.19041.4648  "IndexedDbLegacy.DYNLINK"
inetcomm.dll  10.0.19041.4355  Microsoft Internet Messaging API Resources
inetmib1.dll  10.0.19041.1  Microsoft MIB-II subagent
inetres.dll  10.0.19041.3636  Ресурсы API почты Интернета
inked.dll  10.0.19041.3636  Microsoft Tablet PC InkEdit Control
inkobjcore.dll  10.0.19041.3636  Компонент платформы рукописного ввода планшетного ПК (Microsoft)
input.dll  10.0.19041.4355  Библиотека DLL параметров ввода
inputhost.dll  10.0.19041.4355  InputHost
inputinjectionbroker.dll  10.0.19041.4355  Broker for WinRT input injection.
inputswitch.dll  10.0.19041.4355  Переключатель ввода Microsoft Windows
inseng.dll  11.0.19041.4355  Программа установки
installservice.dll  10.0.19041.4597  InstallService
installservicetasks.dll  10.0.19041.4597  InstallService Tasks
iologmsg.dll  10.0.19041.1  Библиотека журнала ввода/вывода
ipeloggingdictationhelper.dll  1.0.0.1  IPE Logging Library Helper
iphlpapi.dll  10.0.19041.3636  API вспомогательного приложения IP
ipnathlpclient.dll  10.0.19041.1  Клиент вспомогательной службы IP NAT
iprop.dll  10.0.19041.1  OLE PropertySet Implementation
iprtprio.dll  10.0.19041.3930  IP Routing Protocol Priority DLL
iprtrmgr.dll  10.0.19041.4522  Диспетчер IP-маршрутизации
ipsecsnp.dll  10.0.19041.3636  Оснастка диспетчера политик IP-безопасности
ipsmsnap.dll  10.0.19041.3636  Оснастка монитора IP-безопасности
ir32_32.dll  10.0.19041.1  IR32_32 WRAPPER DLL
ir32_32original.dll  3.24.15.3  32-разрядный драйвер Intel Indeo(R) Video R3.2
ir41_32original.dll  4.51.16.3  Intel Indeo® Video 4.5
ir41_qc.dll  10.0.19041.1  IR41_QC WRAPPER DLL
ir41_qcoriginal.dll  4.30.62.2  Intel Indeo® Video Interactive Quick Compressor
ir41_qcx.dll  10.0.19041.1  IR41_QCX WRAPPER DLL
ir41_qcxoriginal.dll  4.30.64.1  Intel Indeo® Video Interactive Quick Compressor
ir50_32.dll  10.0.19041.1  IR50_32 WRAPPER DLL
ir50_32original.dll  5.2562.15.55  Intel Indeo® video 5.10
ir50_qc.dll  10.0.19041.1  IR50_QC WRAPPER DLL
ir50_qcoriginal.dll  5.0.63.48  Intel Indeo® video 5.10 Quick Compressor
ir50_qcx.dll  10.0.19041.1  IR50_QCX WRAPPER DLL
ir50_qcxoriginal.dll  5.0.64.48  Intel Indeo® video 5.10 Quick Compressor
iri.dll  10.0.19041.3636  iri
iscsicpl.dll  5.2.3790.1830  Приложение панели управления инициатора iSCSI
iscsidsc.dll  10.0.19041.3636  API-интерфейс обнаружения iSCSI
iscsied.dll  10.0.19041.3636  iSCSI Extension DLL
iscsium.dll  10.0.19041.3636  iSCSI Discovery api
iscsiwmi.dll  10.0.19041.3636  MS iSCSI Initiator WMI Provider
iscsiwmiv2.dll  10.0.19041.3636  WMI Provider for iSCSI
itircl.dll  10.0.19041.3636  Microsoft® InfoTech IR Local DLL
itss.dll  10.0.19041.1  Microsoft® InfoTech Storage System Library
iyuv_32.dll  10.0.19041.1  Intel Indeo(R) Video YUV кодек
javascriptcollectionagent.dll  11.0.19041.3636  JavaScript Performance Collection Agent
jhi.dll  1.44.2023.710  Intel(R) Dynamic Application Loader Host Interface DLL
joinproviderol.dll  10.0.19041.3636  Присоединиться онлайн к DLL-библиотеке поставщика
joinutil.dll  10.0.19041.3636  Join Utility DLL
jpmapcontrol.dll  10.0.19041.4597  Jupiter Map Control
jscript.dll  5.812.10240.16384  Microsoft ® JScript
jscript9.dll  11.0.19041.4355  Microsoft ® JScript
jscript9diag.dll  11.0.19041.4355  Microsoft ® JScript Diagnostics
jsproxy.dll  11.0.19041.3636  JScript Proxy Auto-Configuration
kbd101.dll  10.0.19041.3636  JP Japanese Keyboard Layout for 101
kbd101a.dll  10.0.19041.1  KO Hangeul Keyboard Layout for 101 (Type A)
kbd101b.dll  10.0.19041.1  KO Hangeul Keyboard Layout for 101(Type B)
kbd101c.dll  10.0.19041.1  KO Hangeul Keyboard Layout for 101(Type C)
kbd103.dll  10.0.19041.1  KO Hangeul Keyboard Layout for 103
kbd106.dll  10.0.19041.3636  JP Japanese Keyboard Layout for 106
kbd106n.dll  10.0.19041.3636  JP Japanese Keyboard Layout for 106
kbda1.dll  10.0.19041.1  Arabic_English_101 Keyboard Layout
kbda2.dll  10.0.19041.1  Arabic_2 Keyboard Layout
kbda3.dll  10.0.19041.1  Arabic_French_102 Keyboard Layout
kbdadlm.dll  10.0.19041.1  Adlam Keyboard Layout
kbdal.dll  10.0.19041.1  Albania Keyboard Layout
kbdarme.dll  10.0.19041.1  Eastern Armenian Keyboard Layout
kbdarmph.dll  10.0.19041.1  Armenian Phonetic Keyboard Layout
kbdarmty.dll  10.0.19041.1  Armenian Typewriter Keyboard Layout
kbdarmw.dll  10.0.19041.1  Western Armenian Keyboard Layout
kbdax2.dll  10.0.19041.1  JP Japanese Keyboard Layout for AX2
kbdaze.dll  10.0.19041.1  Azerbaijan_Cyrillic Keyboard Layout
kbdazel.dll  10.0.19041.1  Azeri-Latin Keyboard Layout
kbdazst.dll  10.0.19041.1  Azerbaijani (Standard) Keyboard Layout
kbdbash.dll  10.0.19041.1  Bashkir Keyboard Layout
kbdbe.dll  10.0.19041.1  Belgian Keyboard Layout
kbdbene.dll  10.0.19041.1  Belgian Dutch Keyboard Layout
kbdbgph.dll  10.0.19041.1  Bulgarian Phonetic Keyboard Layout
kbdbgph1.dll  10.0.19041.1  Bulgarian (Phonetic Traditional) Keyboard Layout
kbdbhc.dll  10.0.19041.1  Bosnian (Cyrillic) Keyboard Layout
kbdblr.dll  10.0.19041.1  Belarusian Keyboard Layout
kbdbr.dll  10.0.19041.1  Brazilian Keyboard Layout
kbdbu.dll  10.0.19041.1  Bulgarian (Typewriter) Keyboard Layout
kbdbug.dll  10.0.19041.1  Buginese Keyboard Layout
kbdbulg.dll  10.0.19041.1  Bulgarian Keyboard Layout
kbdca.dll  10.0.19041.1  Canadian Multilingual Keyboard Layout
kbdcan.dll  10.0.19041.1  Canadian Multilingual Standard Keyboard Layout
kbdcher.dll  10.0.19041.1  Cherokee Nation Keyboard Layout
kbdcherp.dll  10.0.19041.1  Cherokee Phonetic Keyboard Layout
kbdcr.dll  10.0.19041.1  Croatian/Slovenian Keyboard Layout
kbdcz.dll  10.0.19041.1  Czech Keyboard Layout
kbdcz1.dll  10.0.19041.1  Czech_101 Keyboard Layout
kbdcz2.dll  10.0.19041.1  Czech_Programmer's Keyboard Layout
kbdda.dll  10.0.19041.1  Danish Keyboard Layout
kbddiv1.dll  10.0.19041.1  Divehi Phonetic Keyboard Layout
kbddiv2.dll  10.0.19041.1  Divehi Typewriter Keyboard Layout
kbddv.dll  10.0.19041.1  Dvorak US English Keyboard Layout
kbddzo.dll  10.0.19041.1  Dzongkha Keyboard Layout
kbdes.dll  10.0.19041.1  Spanish Alernate Keyboard Layout
kbdest.dll  10.0.19041.1  Estonia Keyboard Layout
kbdfa.dll  10.0.19041.1  Persian Keyboard Layout
kbdfar.dll  10.0.19041.1  Persian Standard Keyboard Layout
kbdfc.dll  10.0.19041.1  Canadian French Keyboard Layout
kbdfi.dll  10.0.19041.1  Finnish Keyboard Layout
kbdfi1.dll  10.0.19041.1  Finnish-Swedish with Sami Keyboard Layout
kbdfo.dll  10.0.19041.1  F?roese Keyboard Layout
kbdfr.dll  10.0.19041.1  French Keyboard Layout
kbdfthrk.dll  10.0.19041.1  Futhark Keyboard Layout
kbdgae.dll  10.0.19041.1  Scottish Gaelic (United Kingdom) Keyboard Layout
kbdgeo.dll  10.0.19041.1  Georgian Keyboard Layout
kbdgeoer.dll  10.0.19041.1  Georgian (Ergonomic) Keyboard Layout
kbdgeome.dll  10.0.19041.1  Georgian (MES) Keyboard Layout
kbdgeooa.dll  10.0.19041.1  Georgian (Old Alphabets) Keyboard Layout
kbdgeoqw.dll  10.0.19041.1  Georgian (QWERTY) Keyboard Layout
kbdgkl.dll  10.0.19041.1  Greek_Latin Keyboard Layout
kbdgn.dll  10.0.19041.1  Guarani Keyboard Layout
kbdgr.dll  10.0.19041.1  German Keyboard Layout
kbdgr1.dll  10.0.19041.1  German_IBM Keyboard Layout
kbdgrlnd.dll  10.0.19041.1  Greenlandic Keyboard Layout
kbdgthc.dll  10.0.19041.1  Gothic Keyboard Layout
kbdhau.dll  10.0.19041.1  Hausa Keyboard Layout
kbdhaw.dll  10.0.19041.1  Hawaiian Keyboard Layout
kbdhe.dll  10.0.19041.1  Greek Keyboard Layout
kbdhe220.dll  10.0.19041.1  Greek IBM 220 Keyboard Layout
kbdhe319.dll  10.0.19041.1  Greek IBM 319 Keyboard Layout
kbdheb.dll  10.0.19041.1  KBDHEB Keyboard Layout
kbdhebl3.dll  10.0.19041.1  Hebrew Standard Keyboard Layout
kbdhela2.dll  10.0.19041.1  Greek IBM 220 Latin Keyboard Layout
kbdhela3.dll  10.0.19041.1  Greek IBM 319 Latin Keyboard Layout
kbdhept.dll  10.0.19041.1  Greek_Polytonic Keyboard Layout
kbdhu.dll  10.0.19041.1  Hungarian Keyboard Layout
kbdhu1.dll  10.0.19041.1  Hungarian 101-key Keyboard Layout
kbdibm02.dll  10.0.19041.1  JP Japanese Keyboard Layout for IBM 5576-002/003
kbdibo.dll  10.0.19041.1  Igbo Keyboard Layout
kbdic.dll  10.0.19041.1  Icelandic Keyboard Layout
kbdinasa.dll  10.0.19041.1  Assamese (Inscript) Keyboard Layout
kbdinbe1.dll  10.0.19041.1  Bengali - Inscript (Legacy) Keyboard Layout
kbdinbe2.dll  10.0.19041.1  Bengali (Inscript) Keyboard Layout
kbdinben.dll  10.0.19041.1  Bengali Keyboard Layout
kbdindev.dll  10.0.19041.1  Devanagari Keyboard Layout
kbdinen.dll  10.0.19041.1  English (India) Keyboard Layout
kbdinguj.dll  10.0.19041.1  Gujarati Keyboard Layout
kbdinhin.dll  10.0.19041.1  Hindi Keyboard Layout
kbdinkan.dll  10.0.19041.1  Kannada Keyboard Layout
kbdinmal.dll  10.0.19041.1  Malayalam Keyboard Layout Keyboard Layout
kbdinmar.dll  10.0.19041.1  Marathi Keyboard Layout
kbdinori.dll  10.0.19041.1  Odia Keyboard Layout
kbdinpun.dll  10.0.19041.1  Punjabi/Gurmukhi Keyboard Layout
kbdintam.dll  10.0.19041.1  Tamil Keyboard Layout
kbdintel.dll  10.0.19041.1  Telugu Keyboard Layout
kbdinuk2.dll  10.0.19041.1  Inuktitut Naqittaut Keyboard Layout
kbdir.dll  10.0.19041.1  Irish Keyboard Layout
kbdit.dll  10.0.19041.1  Italian Keyboard Layout
kbdit142.dll  10.0.19041.1  Italian 142 Keyboard Layout
kbdiulat.dll  10.0.19041.1  Inuktitut Latin Keyboard Layout
kbdjav.dll  10.0.19041.1  Javanese Keyboard Layout
kbdjpn.dll  10.0.19041.3636  JP Japanese Keyboard Layout Stub driver
kbdkaz.dll  10.0.19041.1  Kazak_Cyrillic Keyboard Layout
kbdkhmr.dll  10.0.19041.1  Cambodian Standard Keyboard Layout
kbdkni.dll  10.0.19041.1  Khmer (NIDA) Keyboard Layout
kbdkor.dll  10.0.19041.1  KO Hangeul Keyboard Layout Stub driver
kbdkurd.dll  10.0.19041.1  Central Kurdish Keyboard Layout
kbdkyr.dll  10.0.19041.1  Kyrgyz Keyboard Layout
kbdla.dll  10.0.19041.1  Latin-American Spanish Keyboard Layout
kbdlao.dll  10.0.19041.1  Lao Standard Keyboard Layout
kbdlisub.dll  10.0.19041.1  Lisu Basic Keyboard Layout
kbdlisus.dll  10.0.19041.1  Lisu Standard Keyboard Layout
kbdlk41a.dll  10.0.19041.1  DEC LK411-AJ Keyboard Layout
kbdlt.dll  10.0.19041.1  Lithuania Keyboard Layout
kbdlt1.dll  10.0.19041.1  Lithuanian Keyboard Layout
kbdlt2.dll  10.0.19041.1  Lithuanian Standard Keyboard Layout
kbdlv.dll  10.0.19041.1  Latvia Keyboard Layout
kbdlv1.dll  10.0.19041.1  Latvia-QWERTY Keyboard Layout
kbdlvst.dll  10.0.19041.1  Latvian (Standard) Keyboard Layout
kbdmac.dll  10.0.19041.1  Macedonian (North Macedonia) Keyboard Layout
kbdmacst.dll  10.0.19041.1  Macedonian (North Macedonia) - Standard Keyboard Layout
kbdmaori.dll  10.0.19041.1  Maori Keyboard Layout
kbdmlt47.dll  10.0.19041.1  Maltese 47-key Keyboard Layout
kbdmlt48.dll  10.0.19041.1  Maltese 48-key Keyboard Layout
kbdmon.dll  10.0.19041.1  Mongolian Keyboard Layout
kbdmonmo.dll  10.0.19041.1  Mongolian (Mongolian Script) Keyboard Layout
kbdmonst.dll  10.0.19041.1  Traditional Mongolian (Standard) Keyboard Layout
kbdmyan.dll  10.0.19041.1  Myanmar Keyboard Layout
kbdne.dll  10.0.19041.1  Dutch Keyboard Layout
kbdnec.dll  10.0.19041.1  JP Japanese Keyboard Layout for (NEC PC-9800)
kbdnec95.dll  10.0.19041.1  JP Japanese Keyboard Layout for (NEC PC-9800 Windows 95)
kbdnecat.dll  10.0.19041.1  JP Japanese Keyboard Layout for (NEC PC-9800 on PC98-NX)
kbdnecnt.dll  10.0.19041.1  JP Japanese NEC PC-9800 Keyboard Layout
kbdnepr.dll  10.0.19041.1  Nepali Keyboard Layout
kbdnko.dll  10.0.19041.1  N'Ko Keyboard Layout
kbdno.dll  10.0.19041.1  Norwegian Keyboard Layout
kbdno1.dll  10.0.19041.1  Norwegian with Sami Keyboard Layout
kbdnso.dll  10.0.19041.1  Sesotho sa Leboa Keyboard Layout
kbdntl.dll  10.0.19041.1  New Tai Leu Keyboard Layout
kbdogham.dll  10.0.19041.1  Ogham Keyboard Layout
kbdolch.dll  10.0.19041.1  Ol Chiki Keyboard Layout
kbdoldit.dll  10.0.19041.1  Old Italic Keyboard Layout
kbdosa.dll  10.0.19041.1  Osage Keyboard Layout
kbdosm.dll  10.0.19041.1  Osmanya Keyboard Layout
kbdpash.dll  10.0.19041.1  Pashto (Afghanistan) Keyboard Layout
kbdphags.dll  10.0.19041.1  Phags-pa Keyboard Layout
kbdpl.dll  10.0.19041.1  Polish Keyboard Layout
kbdpl1.dll  10.0.19041.1  Polish Programmer's Keyboard Layout
kbdpo.dll  10.0.19041.1  Portuguese Keyboard Layout
kbdro.dll  10.0.19041.1  Romanian (Legacy) Keyboard Layout
kbdropr.dll  10.0.19041.1  Romanian (Programmers) Keyboard Layout
kbdrost.dll  10.0.19041.1  Romanian (Standard) Keyboard Layout
kbdru.dll  10.0.19041.1  Russian Keyboard Layout
kbdru1.dll  10.0.19041.1  Russia(Typewriter) Keyboard Layout
kbdrum.dll  10.0.19041.1  Russian - Mnemonic Keyboard Layout
kbdsf.dll  10.0.19041.1  Swiss French Keyboard Layout
kbdsg.dll  10.0.19041.1  Swiss German Keyboard Layout
kbdsl.dll  10.0.19041.1  Slovak Keyboard Layout
kbdsl1.dll  10.0.19041.1  Slovak(QWERTY) Keyboard Layout
kbdsmsfi.dll  10.0.19041.1  Sami Extended Finland-Sweden Keyboard Layout
kbdsmsno.dll  10.0.19041.1  Sami Extended Norway Keyboard Layout
kbdsn1.dll  10.0.19041.1  Sinhala Keyboard Layout
kbdsora.dll  10.0.19041.1  Sora Keyboard Layout
kbdsorex.dll  10.0.19041.1  Sorbian Extended Keyboard Layout
kbdsors1.dll  10.0.19041.1  Sorbian Standard Keyboard Layout
kbdsorst.dll  10.0.19041.1  Sorbian Standard (Legacy) Keyboard Layout
kbdsp.dll  10.0.19041.1  Spanish Keyboard Layout
kbdsw.dll  10.0.19041.1  Swedish Keyboard Layout
kbdsw09.dll  10.0.19041.1  Sinhala - Wij 9 Keyboard Layout
kbdsyr1.dll  10.0.19041.1  Syriac Standard Keyboard Layout
kbdsyr2.dll  10.0.19041.1  Syriac Phoenetic Keyboard Layout
kbdtaile.dll  10.0.19041.1  Tai Le Keyboard Layout
kbdtajik.dll  10.0.19041.1  Tajik Keyboard Layout
kbdtat.dll  10.0.19041.1  Tatar (Legacy) Keyboard Layout
kbdth0.dll  10.0.19041.1  Thai Kedmanee Keyboard Layout
kbdth1.dll  10.0.19041.1  Thai Pattachote Keyboard Layout
kbdth2.dll  10.0.19041.1  Thai Kedmanee (non-ShiftLock) Keyboard Layout
kbdth3.dll  10.0.19041.1  Thai Pattachote (non-ShiftLock) Keyboard Layout
kbdtifi.dll  10.0.19041.1  Tifinagh (Basic) Keyboard Layout
kbdtifi2.dll  10.0.19041.1  Tifinagh (Extended) Keyboard Layout
kbdtiprc.dll  10.0.19041.1  Tibetan (PRC) Keyboard Layout
kbdtiprd.dll  10.0.19041.1  Tibetan (PRC) - Updated Keyboard Layout
kbdtt102.dll  10.0.19041.1  Tatar Keyboard Layout
kbdtuf.dll  10.0.19041.1  Turkish F Keyboard Layout
kbdtuq.dll  10.0.19041.1  Turkish Q Keyboard Layout
kbdturme.dll  10.0.19041.1  Turkmen Keyboard Layout
kbdtzm.dll  10.0.19041.1  Central Atlas Tamazight Keyboard Layout
kbdughr.dll  10.0.19041.1  Uyghur (Legacy) Keyboard Layout
kbdughr1.dll  10.0.19041.1  Uyghur Keyboard Layout
kbduk.dll  10.0.19041.1  United Kingdom Keyboard Layout
kbdukx.dll  10.0.19041.1  United Kingdom Extended Keyboard Layout
kbdur.dll  10.0.19041.1  Ukrainian Keyboard Layout
kbdur1.dll  10.0.19041.1  Ukrainian (Enhanced) Keyboard Layout
kbdurdu.dll  10.0.19041.1  Urdu Keyboard Layout
kbdus.dll  10.0.19041.3636  United States Keyboard Layout
kbdusa.dll  10.0.19041.1  US IBM Arabic 238_L Keyboard Layout
kbdusl.dll  10.0.19041.1  Dvorak Left-Hand US English Keyboard Layout
kbdusr.dll  10.0.19041.1  Dvorak Right-Hand US English Keyboard Layout
kbdusx.dll  10.0.19041.1  US Multinational Keyboard Layout
kbduzb.dll  10.0.19041.1  Uzbek_Cyrillic Keyboard Layout
kbdvntc.dll  10.0.19041.1  Vietnamese Keyboard Layout
kbdwol.dll  10.0.19041.1  Wolof Keyboard Layout
kbdyak.dll  10.0.19041.1  Sakha - Russia Keyboard Layout
kbdyba.dll  10.0.19041.1  Yoruba Keyboard Layout
kbdycc.dll  10.0.19041.1  Serbian (Cyrillic) Keyboard Layout
kbdycl.dll  10.0.19041.1  Serbian (Latin) Keyboard Layout
kerbclientshared.dll  10.0.19041.4355  Kerberos Client Shared Functionality
kerberos.dll  10.0.19041.4648  Пакет безопасности Kerberos
kernel.appcore.dll  10.0.19041.3758  AppModel API Host
kernel32.dll  10.0.19041.4597  Библиотека клиента Windows NT BASE API
kernelbase.dll  10.0.19041.4648  Библиотека клиента Windows NT BASE API
keyboardfiltercore.dll  10.0.19041.3636  Keyboard Filter Hooks
keyboardfiltershim.dll  10.0.19041.4355  Keyboard Filter AppShim
keycredmgr.dll  10.0.19041.4355  Microsoft Key Credential Manager
keyiso.dll  10.0.19041.4412  Служба изоляции ключей CNG
keymgr.dll  10.0.19041.3636  Сохранение имен пользователей и паролей
ksuser.dll  10.0.19041.1  User CSA Library
ktmw32.dll  10.0.19041.3636  Windows KTM Win32 Client DLL
l2gpstore.dll  10.0.19041.1  Policy Storage dll
l2nacp.dll  10.0.19041.1  Поставщик учетных данных Onex Windows
l2sechc.dll  10.0.19041.4355  Классы модуля поддержки диагностики безопасности уровня 2
lagarith.dll  1.3.27.0  Lagarith
languageoverlayutil.dll  10.0.19041.4355  Provides helper APIs for managing overlaid localized Windows resources.
laprxy.dll  12.0.19041.1  Windows Media Logagent Proxy
licensemanager.dll  10.0.19041.4355  LicenseManager
licensemanagerapi.dll  10.0.19041.4355  "LicenseManagerApi.DYNLINK"
licensingdiagspp.dll  10.0.19041.4355  Licensing Diagnostics SPP Plugin
licensingwinrt.dll  10.0.19041.4648  LicensingWinRuntime
licmgr10.dll  11.0.19041.1  Библиотека (DLL) ресурсов диспетчера лицензий Microsoft®
linkinfo.dll  10.0.19041.3636  Windows Volume Tracking
loadperf.dll  10.0.19041.1  Загрузка и выгрузка счетчиков производительности
localsec.dll  10.0.19041.4355  Оснастка MMC "Локальные пользователи и группы"
locationapi.dll  10.0.19041.4355  Microsoft Windows Location API
locationframeworkinternalps.dll  10.0.19041.3636  Windows Geolocation Framework Internal PS
locationframeworkps.dll  10.0.19041.3636  Windows Geolocation Framework PS
lockappbroker.dll  10.0.19041.4597  Библиотека DLL брокера приложения "Блокировка" Windows
lockscreendata.dll  10.0.19041.4597  Windows Lock Screen Data DLL
loghours.dll  10.0.19041.1  Диалог расписания
logoncli.dll  10.0.19041.4522  Net Logon Client DLL
lpk.dll  10.0.19041.4529  Language Pack
lsmproxy.dll  10.0.19041.3636  LSM interfaces proxy Dll
luainstall.dll  10.0.19041.3636  Lua manifest install
luiapi.dll  10.0.19041.1  LUI API
lz32.dll  5.0.1.1  LZ Expand/Compress API DLL
magnification.dll  10.0.19041.1  Интерфейс API увеличения (Майкрософт)
mapconfiguration.dll  10.0.19041.4355  MapConfiguration
mapcontrolcore.dll  10.0.19041.4355  Map Control Core
mapcontrolstringsres.dll  10.0.19041.1  Строки ресурса элементов управления карты
mapgeocoder.dll  10.0.19041.4355  Maps Geocoder
mapi32.dll  1.0.2536.0  Расширенный MAPI 1.0 для Windows NT
mapistub.dll  1.0.2536.0  Расширенный MAPI 1.0 для Windows NT
maprouter.dll  10.0.19041.4355  Maps Router
mapsbtsvc.dll  10.0.19041.4355  Maps Background Transfer Service
mbaeapi.dll  10.0.19041.4355  API учетных записей высокоскоростной мобильной сети
mbaeapipublic.dll  10.0.19041.4355  Mobile Broadband Account API
mbsmsapi.dll  10.0.19041.4355  Microsoft Windows Mobile Broadband SMS API
mbussdapi.dll  10.0.19041.4355  Microsoft Windows Mobile Broadband USSD API
mccsengineshared.dll  10.0.19041.4355  Utilies shared among OneSync engines
mciavi32.dll  10.0.19041.1  Драйвер MCI Video для Windows
mcicda.dll  10.0.19041.1  Драйвер MCI для устройств cdaudio
mciqtz32.dll  10.0.19041.1  Драйвер MCI DirectShow
mciseq.dll  10.0.19041.1  Драйвер MCI для секвенсора MIDI
mciwave.dll  10.0.19041.1  Драйвер MCI для устройств звукозаписи
mcrecvsrc.dll  10.0.19041.4355  Miracast Media Foundation Source DLL
mdminst.dll  10.0.19041.1  Установщик модемов
mdmlocalmanagement.dll  10.0.19041.4597  MDM Local Management DLL
mdmregistration.dll  10.0.19041.4648  MDM Registration DLL
messagingdatamodel2.dll  10.0.19041.4355  MessagingDataModel2
mf.dll  10.0.19041.4355  Библиотека DLL Media Foundation
mf3216.dll  10.0.19041.3636  32-bit to 16-bit Metafile Conversion DLL
mfaacenc.dll  10.0.19041.1  Media Foundation AAC Encoder
mfasfsrcsnk.dll  10.0.19041.4597  Media Foundation ASF Source and Sink DLL
mfaudiocnv.dll  10.0.19041.3636  Media Foundation Audio Converter DLL
mfc100.dll  10.0.40219.473  MFCDLL Shared Library - Retail Version
mfc100chs.dll  10.0.40219.473  MFC Language Specific Resources
mfc100cht.dll  10.0.40219.473  MFC Language Specific Resources
mfc100deu.dll  10.0.40219.473  MFC Language Specific Resources
mfc100enu.dll  10.0.40219.473  MFC Language Specific Resources
mfc100esn.dll  10.0.40219.473  MFC Language Specific Resources
mfc100fra.dll  10.0.40219.473  MFC Language Specific Resources
mfc100ita.dll  10.0.40219.473  MFC Language Specific Resources
mfc100jpn.dll  10.0.40219.473  MFC Language Specific Resources
mfc100kor.dll  10.0.40219.473  MFC Language Specific Resources
mfc100rus.dll  10.0.40219.473  MFC Language Specific Resources
mfc100u.dll  10.0.40219.473  MFCDLL Shared Library - Retail Version
mfc110.dll  11.0.61135.400  MFCDLL Shared Library - Retail Version
mfc110chs.dll  11.0.61135.400  MFC Language Specific Resources
mfc110cht.dll  11.0.61135.400  MFC Language Specific Resources
mfc110deu.dll  11.0.61135.400  MFC Language Specific Resources
mfc110enu.dll  11.0.61135.400  MFC Language Specific Resources
mfc110esn.dll  11.0.61135.400  MFC Language Specific Resources
mfc110fra.dll  11.0.61135.400  MFC Language Specific Resources
mfc110ita.dll  11.0.61135.400  MFC Language Specific Resources
mfc110jpn.dll  11.0.61135.400  MFC Language Specific Resources
mfc110kor.dll  11.0.61135.400  MFC Language Specific Resources
mfc110rus.dll  11.0.61135.400  MFC Language Specific Resources
mfc110u.dll  11.0.61135.400  MFCDLL Shared Library - Retail Version
mfc120.dll  12.0.40664.0  MFCDLL Shared Library - Retail Version
mfc120chs.dll  12.0.40664.0  MFC Language Specific Resources
mfc120cht.dll  12.0.40664.0  MFC Language Specific Resources
mfc120deu.dll  12.0.40664.0  MFC Language Specific Resources
mfc120enu.dll  12.0.40664.0  MFC Language Specific Resources
mfc120esn.dll  12.0.40664.0  MFC Language Specific Resources
mfc120fra.dll  12.0.40664.0  MFC Language Specific Resources
mfc120ita.dll  12.0.40664.0  MFC Language Specific Resources
mfc120jpn.dll  12.0.40664.0  MFC Language Specific Resources
mfc120kor.dll  12.0.40664.0  MFC Language Specific Resources
mfc120rus.dll  12.0.40664.0  MFC Language Specific Resources
mfc120u.dll  12.0.40664.0  MFCDLL Shared Library - Retail Version
mfc140.dll  14.40.33810.0  MFCDLL Shared Library - Retail Version
mfc140chs.dll  14.40.33810.0  MFC Language Specific Resources
mfc140cht.dll  14.40.33810.0  MFC Language Specific Resources
mfc140deu.dll  14.40.33810.0  MFC Language Specific Resources
mfc140enu.dll  14.40.33810.0  MFC Language Specific Resources
mfc140esn.dll  14.40.33810.0  MFC Language Specific Resources
mfc140fra.dll  14.40.33810.0  MFC Language Specific Resources
mfc140ita.dll  14.40.33810.0  MFC Language Specific Resources
mfc140jpn.dll  14.40.33810.0  MFC Language Specific Resources
mfc140kor.dll  14.40.33810.0  MFC Language Specific Resources
mfc140rus.dll  14.40.33810.0  MFC Language Specific Resources
mfc140u.dll  14.40.33810.0  MFCDLL Shared Library - Retail Version
mfc40.dll  4.1.0.6140  Общая библиотека MFCDLL - розничная версия
mfc40u.dll  4.1.0.6140  Общая библиотека MFCDLL - розничная версия
mfc42.dll  6.6.8063.0  Общая библиотека MFCDLL - розничная версия
mfc42u.dll  6.6.8063.0  Общая библиотека MFCDLL - розничная версия
mfc70.dll  7.0.9975.0  MFCDLL Shared Library - Retail Version
mfc70chs.dll  7.0.9975.0  MFC Language Specific Resources
mfc70cht.dll  7.0.9975.0  MFC Language Specific Resources
mfc70deu.dll  7.0.9975.0  MFC Language Specific Resources
mfc70enu.dll  7.0.9975.0  MFC Language Specific Resources
mfc70esp.dll  7.0.9975.0  MFC Language Specific Resources
mfc70fra.dll  7.0.9975.0  MFC Language Specific Resources
mfc70ita.dll  7.0.9975.0  MFC Language Specific Resources
mfc70jpn.dll  7.0.9975.0  MFC Language Specific Resources
mfc70kor.dll  7.0.9975.0  MFC Language Specific Resources
mfc70u.dll  7.0.9975.0  MFCDLL Shared Library - Retail Version
mfc71.dll  7.10.6119.0  MFCDLL Shared Library - Retail Version
mfc71chs.dll  7.10.6119.0  MFC Language Specific Resources
mfc71cht.dll  7.10.6119.0  MFC Language Specific Resources
mfc71deu.dll  7.10.6119.0  MFC Language Specific Resources
mfc71enu.dll  7.10.6119.0  MFC Language Specific Resources
mfc71esp.dll  7.10.6119.0  MFC Language Specific Resources
mfc71fra.dll  7.10.6119.0  MFC Language Specific Resources
mfc71ita.dll  7.10.6119.0  MFC Language Specific Resources
mfc71jpn.dll  7.10.6119.0  MFC Language Specific Resources
mfc71kor.dll  7.10.6119.0  MFC Language Specific Resources
mfc71u.dll  7.10.6119.0  MFCDLL Shared Library - Retail Version
mfcaptureengine.dll  10.0.19041.4355  Библиотека DLL Media Foundation CaptureEngine
mfcm100.dll  10.0.40219.473  MFC Managed Library - Retail Version
mfcm100u.dll  10.0.40219.473  MFC Managed Library - Retail Version
mfcm110.dll  11.0.61135.400  MFC Managed Library - Retail Version
mfcm110u.dll  11.0.61135.400  MFC Managed Library - Retail Version
mfcm120.dll  12.0.40664.0  MFC Managed Library - Retail Version
mfcm120u.dll  12.0.40664.0  MFC Managed Library - Retail Version
mfcm140.dll  14.40.33810.0  MFC Managed Library - Retail Version
mfcm140u.dll  14.40.33810.0  MFC Managed Library - Retail Version
mfcore.dll  10.0.19041.4648  Media Foundation Core DLL
mfcsubs.dll  2001.12.10941.16384  COM+
mfds.dll  10.0.19041.3636  Media Foundation Direct Show wrapper DLL
mfdvdec.dll  10.0.19041.1  Media Foundation DV Decoder
mferror.dll  10.0.19041.1  Библиотека DLL ошибок Media Foundation
mfh263enc.dll  10.0.19041.1  Media Foundation h263 Encoder
mfh264enc.dll  10.0.19041.3636  Media Foundation H264 Encoder
mfksproxy.dll  10.0.19041.1  Dshow MF Bridge DLL DLL
mfmediaengine.dll  10.0.19041.4597  Media Foundation Media Engine DLL
mfmjpegdec.dll  10.0.19041.3636  Media Foundation MJPEG Decoder
mfmkvsrcsnk.dll  10.0.19041.4474  Media Foundation MKV Media Source and Sink DLL
mfmp4srcsnk.dll  10.0.19041.4474  Библиотека DLL источника и приемника MPEG4 Media Foundation
mfmpeg2srcsnk.dll  10.0.19041.4597  Media Foundation MPEG2 Source and Sink DLL
mfnetcore.dll  10.0.19041.4355  Media Foundation Net Core DLL
mfnetsrc.dll  10.0.19041.4355  Media Foundation Net Source DLL
mfperfhelper.dll  10.0.19041.1  MFPerf DLL
mfplat.dll  10.0.19041.4355  Библиотека DLL платформы Media Foundation
mfplay.dll  10.0.19041.4355  Media Foundation Playback API DLL
mfps.dll  10.0.19041.3636  Media Foundation Proxy DLL
mfreadwrite.dll  10.0.19041.3636  Media Foundation ReadWrite DLL
mfsensorgroup.dll  10.0.19041.4355  Media Foundation Sensor Group DLL
mfsrcsnk.dll  10.0.19041.4597  Media Foundation Source and Sink DLL
mfsvr.dll  10.0.19041.4355  Media Foundation Simple Video Renderer DLL
mftranscode.dll  10.0.19041.1  Media Foundation Transcode DLL
mfvdsp.dll  10.0.19041.3636  Windows Media Foundation Video DSP Components
mfvfw.dll  10.0.19041.1  MF VFW MFT
mfwmaaec.dll  10.0.19041.1  Windows Media Audio AEC for Media Foundation
mgmtapi.dll  10.0.19041.1  Microsoft SNMP Manager API (uses WinSNMP)
mi.dll  10.0.19041.3636  Management Infrastructure
mibincodec.dll  10.0.19041.1  Management Infrastructure binary codec component
microsoft.bluetooth.proxy.dll  10.0.19041.4355  Microsoft Bluetooth COM Proxy DLL
microsoft.management.infrastructure.native.unmanaged.dll  10.0.19041.3636  Microsoft.Management.Infrastructure.Native.Unmanaged.dll
microsoft.uev.appagent.dll  10.0.19041.4597  Библиотека DLL Microsoft.Uev.AppAgent
microsoft.uev.office2010customactions.dll  10.0.19041.3636  Microsoft.Uev.Office2010CustomActions DLL
microsoft.uev.office2013customactions.dll  10.0.19041.4355  Microsoft.Uev.Office2013CustomActions DLL
microsoftaccounttokenprovider.dll  10.0.19041.4474  Microsoft® Account Token Provider
microsoftaccountwamextension.dll  10.0.19041.4355  Microsoft Account WAM Extension DLL
midimap.dll  10.0.19041.3636  Microsoft MIDI Mapper
migisol.dll  10.0.19041.3693  Migration System Isolation Layer
miguiresource.dll  10.0.19041.1  Ресурсы MIG wini32
mimefilt.dll  2008.0.19041.1  Фильтр MIME
mimofcodec.dll  10.0.19041.1  Компонент MOF-кодека инфраструктуры управления
minstoreevents.dll  10.0.19041.1  Minstore Event Resource
miracastreceiver.dll  10.0.19041.4355  API приемника Miracast
miracastreceiverext.dll  10.0.19041.4597  Miracast Receiver Extensions
mirrordrvcompat.dll  10.0.19041.1  Mirror Driver Compatibility Helper
mispace.dll  10.0.19041.4355  Storage Management Provider for Spaces
mitigationconfiguration.dll  10.0.19041.4355  Помощник настройки Exploit Guard
miutils.dll  10.0.19041.3636  Инфраструктура управления
mlang.dll  10.0.19041.3636  Библиотека DLL многоязыковой поддержки
mmcbase.dll  10.0.19041.3636  Базовая библиотека DLL MMC
mmcndmgr.dll  10.0.19041.3636  Библиотека диспетчера узлов MMC
mmcshext.dll  10.0.19041.3636  MMC Shell Extension DLL
mmdevapi.dll  10.0.19041.4355  MMDevice API
mmgaclient.dll  10.0.19041.4355  MMGA
mmgaproxystub.dll  10.0.19041.1  MMGA
mmres.dll  10.0.19041.1  Общие аудиоресурсы
mobilenetworking.dll  10.0.19041.3636  "MobileNetworking.DYNLINK"
modemui.dll  10.0.19041.1  Свойства модема Windows
moricons.dll  10.0.19041.1  Windows NT Setup Icon Resources Library
moshostclient.dll  10.0.19041.3636  MosHostClient
mosstorage.dll  10.0.19041.4355  MosStorage
mp3dmod.dll  10.0.19041.1  Microsoft MP3 Decoder DMO
mp43decd.dll  10.0.19041.3636  Windows Media MPEG-4 Video Decoder
mp4sdecd.dll  10.0.19041.3636  Windows Media MPEG-4 S Video Decoder
mpg4decd.dll  10.0.19041.3636  Windows Media MPEG-4 Video Decoder
mpr.dll  10.0.19041.3636  Библиотека маршрутизации для нескольких служб доступа
mprapi.dll  10.0.19041.4522  Windows NT MP Router Administration DLL
mprddm.dll  10.0.19041.4522  Администратор диспетчера вызовов по требованию
mprdim.dll  10.0.19041.4355  Диспетчер динамического интерфейса
mprext.dll  10.0.19041.1  Библиотека DLL расширения маршрутизации для нескольких поставщиков
mprmsg.dll  10.0.19041.3636  Библиотека (DLL) сообщений службы мультипротокольного маршрутизатора
mrmcorer.dll  10.0.19041.4355  Microsoft Windows MRM
mrmdeploy.dll  10.0.19041.4355  Microsoft Windows MRM Deployment
mrmindexer.dll  10.0.19041.4355  Microsoft Windows MRM
mrt_map.dll  1.6.24911.0  Microsoft .NET Native Error Reporting Helper
mrt100.dll  1.6.24911.0  Microsoft .NET Native Runtime
ms3dthumbnailprovider.dll  10.0.19041.4355  3D Builder
msaatext.dll  2.0.10413.0  Active Accessibility text support
msac3enc.dll  10.0.19041.1  Microsoft AC-3 Encoder
msacm32.dll  10.0.19041.1  Фильтр диспетчера аудиосжатия Microsoft
msadce.dll  10.0.19041.3636  OLE DB Cursor Engine
msadce.dll  10.0.19041.3636  OLE DB Cursor Engine
msadcer.dll  10.0.19041.1  OLE DB Cursor Engine Resources
msadcer.dll  10.0.19041.1  OLE DB Cursor Engine Resources
msadco.dll  10.0.19041.3636  Remote Data Services Data Control
msadco.dll  10.0.19041.3636  Remote Data Services Data Control
msadcor.dll  10.0.19041.1  Remote Data Services Data Control Resources
msadcor.dll  10.0.19041.1  Remote Data Services Data Control Resources
msadds.dll  10.0.19041.3636  OLE DB Data Shape Provider
msadds.dll  10.0.19041.3636  OLE DB Data Shape Provider
msaddsr.dll  10.0.19041.1   OLE DB Data Shape Provider Resources
msaddsr.dll  10.0.19041.1   OLE DB Data Shape Provider Resources
msader15.dll  10.0.19041.1  ActiveX Data Objects Resources
msader15.dll  10.0.19041.1  ActiveX Data Objects Resources
msado15.dll  10.0.19041.4474  ActiveX Data Objects
msado15.dll  10.0.19041.4474  ActiveX Data Objects
msadomd.dll  10.0.19041.4355  ActiveX Data Objects (Multi-Dimensional)
msadomd.dll  10.0.19041.4355  ActiveX Data Objects (Multi-Dimensional)
msador15.dll  10.0.19041.1  Microsoft ActiveX Data Objects Recordset
msador15.dll  10.0.19041.1  Microsoft ActiveX Data Objects Recordset
msadox.dll  10.0.19041.4355  ActiveX Data Objects Extensions
msadox.dll  10.0.19041.4355  ActiveX Data Objects Extensions
msadrh15.dll  10.0.19041.1  ActiveX Data Objects Rowset Helper
msadrh15.dll  10.0.19041.1  ActiveX Data Objects Rowset Helper
msafd.dll  10.0.19041.1  Microsoft Windows Sockets 2.0 Service Provider
msajapi.dll  10.0.19041.4474  AllJoyn API Library
msalacdecoder.dll  10.0.19041.3636  Media Foundation ALAC Decoder
msalacencoder.dll  10.0.19041.3636  Media Foundation ALAC Encoder
msamrnbdecoder.dll  10.0.19041.1  AMR Narrowband Decoder DLL
msamrnbencoder.dll  10.0.19041.1  AMR Narrowband Encoder DLL
msamrnbsink.dll  10.0.19041.1  AMR Narrowband Sink DLL
msamrnbsource.dll  10.0.19041.1  AMR Narrowband Source DLL
msasn1.dll  10.0.19041.3636  ASN.1 Runtime APIs
msauddecmft.dll  10.0.19041.4355  Media Foundation Audio Decoders
msaudite.dll  10.0.19041.3636  Библиотека описания событий аудита
msauserext.dll  10.0.19041.3758  MSA USER Extension DLL
msbind.dll  6.1.98.39  Microsoft Data Binding Collection Object DLL
mscandui.dll  10.0.19041.1  Библиотека сервера MSCANDUI
mscat32.dll  10.0.19041.1  MSCAT32 Forwarder DLL
msclmd.dll  10.0.19041.3636  Microsoft Class Mini-driver
mscms.dll  10.0.19041.4648  DLL-библиотека системы сопоставления цветов Майкрософт
mscoree.dll  10.0.19041.1  Microsoft .NET Runtime Execution Engine
mscorier.dll  10.0.19041.1  Microsoft .NET Runtime IE resources
mscories.dll  2.0.50727.9149  Microsoft .NET IE SECURITY REGISTRATION
mscpx32r.dll  10.0.19041.1  ODBC Code Page Translator Resources
mscpxl32.dll  10.0.19041.1  Переводчик кодовой страницы ODBC
msctf.dll  10.0.19041.4597  Серверная библиотека MSCTF
msctfmonitor.dll  10.0.19041.4355  MsCtfMonitor DLL
msctfp.dll  10.0.19041.3636  MSCTFP Server DLL
msctfui.dll  10.0.19041.1  Серверная библиотека MSCTFUI
msctfuimanager.dll  10.0.19041.4597  Microsoft UIManager DLL
msdadc.dll  10.0.19041.1  OLE DB Data Conversion Stub
msdadiag.dll  10.0.19041.1  Built-In Diagnostics
msdaenum.dll  10.0.19041.1  OLE DB Root Enumerator Stub
msdaer.dll  10.0.19041.1  OLE DB Error Collection Stub
msdaora.dll  10.0.19041.3636  OLE DB Provider for Oracle
msdaorar.dll  10.0.19041.1  OLE DB Provider for Oracle Resources
msdaosp.dll  10.0.19041.1  OLE DB Simple Provider
msdaosp.dll  10.0.19041.1  OLE DB Simple Provider
msdaprsr.dll  10.0.19041.1  Ресурсы служб OLE DB Persistence Services
msdaprsr.dll  10.0.19041.1  Ресурсы служб OLE DB Persistence Services
msdaprst.dll  10.0.19041.3636  OLE DB Persistence Services
msdaprst.dll  10.0.19041.3636  OLE DB Persistence Services
msdaps.dll  10.0.19041.3636  OLE DB Interface Proxies/Stubs
msdaps.dll  10.0.19041.3636  OLE DB Interface Proxies/Stubs
msdarem.dll  10.0.19041.3636  OLE DB Remote Provider
msdarem.dll  10.0.19041.3636  OLE DB Remote Provider
msdaremr.dll  10.0.19041.1  OLE DB Remote Provider Resources
msdaremr.dll  10.0.19041.1  OLE DB Remote Provider Resources
msdart.dll  10.0.19041.1  OLE DB Runtime Routines
msdasc.dll  10.0.19041.1  OLE DB Service Components Stub
msdasql.dll  10.0.19041.4522  OLE DB Provider for ODBC Drivers
msdasql.dll  10.0.19041.4522  OLE DB Provider for ODBC Drivers
msdasqlr.dll  10.0.19041.1  OLE DB Provider for ODBC Drivers Resources
msdasqlr.dll  10.0.19041.1  OLE DB Provider for ODBC Drivers Resources
msdatl3.dll  10.0.19041.1  OLE DB Implementation Support Routines
msdatl3.dll  10.0.19041.1  OLE DB Implementation Support Routines
msdatt.dll  10.0.19041.1  OLE DB Temporary Table Services
msdaurl.dll  10.0.19041.1  OLE DB RootBinder Stub
msdbrptr.dll  6.1.98.39  Microsoft Data Report Runtime DLL - Version 6.0 (SP4)
msdelta.dll  5.0.1.1  Microsoft Patch Engine
msdfmap.dll  10.0.19041.3636  Data Factory Handler
msdfmap.dll  10.0.19041.3636  Data Factory Handler
msdmo.dll  10.0.19041.1  DMO Runtime
msdrm.dll  10.0.19041.1  Клиент управления правами Windows
msdtcprx.dll  2001.12.10941.16384  Microsoft Distributed Transaction Coordinator OLE Transactions Interface Proxy DLL
msdtcspoffln.dll  2001.12.10941.16384  Microsoft Distributed Transaction Coordinator SysPrep Specialize Offline DLL
msdtcuiu.dll  2001.12.10941.16384  Microsoft Distributed Transaction Coordinator Administrative DLL
msdtcvsp1res.dll  2001.12.10941.16384  Ресурсы координатора распределенных транзакций (Майкрософт) для Vista SP1
msexch40.dll  4.0.9756.0  Microsoft Jet Exchange Isam
msexcl40.dll  4.0.9801.21  Microsoft Jet Excel Isam
msfeeds.dll  11.0.19041.4355  Microsoft Feeds Manager
msfeedsbs.dll  11.0.19041.4355  Фоновая синхронизация веб-каналов (Майкрософт)
msflacdecoder.dll  10.0.19041.4355  Media Foundation FLAC Decoder
msflacencoder.dll  10.0.19041.4355  Media Foundation FLAC Encoder
msftedit.dll  10.0.19041.4355  Элемент управления "Поле ввода форматированного текста", версия 8.5
msheif.dll  10.0.19041.3636  HEIF DLL
mshtml.dll  11.0.19041.4648  Средство просмотра HTML Microsoft®
mshtmldac.dll  11.0.19041.1  DAC for Trident DOM
mshtmled.dll  11.0.19041.3636  Microsoft® HTML Editing Component
mshtmler.dll  11.0.19041.1  Библиотека редактирования ресурсов компонентов HTML (Microsoft®)
msi.dll  5.0.19041.4651  Windows Installer
msidcrl40.dll  10.0.19041.3636  Microsoft® Account Dynamic Link Library
msident.dll  10.0.19041.1  Диспетчер удостоверений (Microsoft)
msidle.dll  10.0.19041.1  User Idle Monitor
msidntld.dll  10.0.19041.1  Диспетчер удостоверений (Microsoft)
msieftp.dll  10.0.19041.4355  Расширение оболочки Microsoft Internet Explorer для FTP
msihnd.dll  5.0.19041.1  Windows® installer
msiltcfg.dll  5.0.19041.1  Windows Installer Configuration API Stub
msimg32.dll  10.0.19041.3636  GDIEXT Client DLL
msimsg.dll  5.0.19041.4651  Международные сообщения установщика Windows®
msimtf.dll  10.0.19041.1  Active IMM Server DLL
msisip.dll  5.0.19041.4355  MSI Signature SIP Provider
msiso.dll  11.0.19041.4648  Isolation Library for Internet Explorer
msiwer.dll  5.0.19041.1  MSI Windows Error Reporting
msjet40.dll  4.0.9801.32  Microsoft Jet Engine Library
msjetoledb40.dll  4.0.9801.0  
msjint40.dll  4.0.9801.1  Локализованная библиотека ядра базы данных Microsoft Jet
msjro.dll  10.0.19041.4355  Jet and Replication Objects
msjter40.dll  4.0.9801.0  Microsoft Jet Database Engine Error DLL
msjtes40.dll  4.0.9801.0  Microsoft Jet Expression Service
mskeyprotcli.dll  10.0.19041.4355  Поставщик защиты ключей клиентов Windows
mskeyprotect.dll  10.0.19041.3636  Поставщик защиты ключей (Майкрософт)
msls31.dll  3.10.349.0  Microsoft Line Services library file
msltus40.dll  4.0.9801.21  Microsoft Jet Lotus 1-2-3 Isam
msmpeg2adec.dll  10.0.19041.4355  Microsoft DTV-DVD Audio Decoder
msmpeg2enc.dll  10.0.19041.3636  Кодировщик Microsoft MPEG-2
msmpeg2vdec.dll  10.0.19041.4597  Microsoft DTV-DVD Video Decoder
msobjs.dll  10.0.19041.3636  Имена аудита системных объектов
msoert2.dll  10.0.19041.3636  Microsoft Windows Mail RT Lib
msopusdecoder.dll  10.0.19041.3636  Media Foundation Opus Decoder
msorc32r.dll  10.0.19041.1  Ресурсы драйвера ODBC для Oracle
msorcl32.dll  10.0.19041.1  ODBC Driver for Oracle
mspatcha.dll  5.0.1.1  Microsoft File Patch Application API
mspatchc.dll  5.0.1.1  Microsoft Patch Creation Engine
mspbde40.dll  4.0.9801.15  Microsoft Jet Paradox Isam
msphotography.dll  10.0.19041.3636  MS Photography DLL
msports.dll  10.0.19041.1  Программа установки классов портов
msrating.dll  10.0.19041.1  "msrating.DYNLINK"
msrawimage.dll  10.0.19041.3636  MS RAW Image Decoder DLL
msrd2x40.dll  4.0.9801.18  Microsoft (R) Red ISAM
msrd3x40.dll  4.0.9801.27  Microsoft (R) Red ISAM
msrdc.dll  10.0.19041.3636  Remote Differential Compression COM server
msrdo20.dll  6.1.98.39  MSRDO20 rdoEngine control
msrdpwebaccess.dll  10.0.19041.3636  Microsoft Remote Desktop Services Web Access Control
msrepl40.dll  4.0.9801.0  Microsoft Replication Library
msrle32.dll  10.0.19041.1  Microsoft RLE Compressor
msscntrs.dll  7.0.19041.4597  PKM Perfmon Counter DLL
mssign32.dll  10.0.19041.1  Интерфейс API подписи доверия
mssip32.dll  10.0.19041.1  MSSIP32 Forwarder DLL
mssitlb.dll  7.0.19041.4597  mssitlb
msspellcheckingfacility.dll  10.0.19041.4355  Средство проверки орфографии (Майкрософт)
mssph.dll  7.0.19041.4597  Обработчик протоколов поиска Microsoft
mssprxy.dll  7.0.19041.4597  Microsoft Search Proxy
mssrch.dll  7.0.19041.4597  Встроенный поиск (Майкрософт)
msstdfmt.dll  6.1.98.39  Microsoft Standard Data Formating Object DLL
msstkprp.dll  6.1.98.39  msprop32.ocx
mssvp.dll  7.0.19041.4597  Платформа Vista MSSearch
mstask.dll  10.0.19041.1  Библиотека интерфейса планировщика задач
mstext40.dll  4.0.9801.28  Microsoft Jet Text Isam
mstscax.dll  10.0.19041.4597  ActiveX-клиент служб удаленных рабочих столов
msutb.dll  10.0.19041.3636  Библиотека (DLL) сервера MSUTB
msv1_0.dll  10.0.19041.4355  Microsoft Authentication Package v1.0
msvbvm50.dll  5.2.82.44  Visual Basic Virtual Machine
msvbvm60.dll  6.0.98.48  Visual Basic Virtual Machine
msvci70.dll  7.0.9955.0  Microsoft® C++ Runtime Library
msvcirt.dll  7.0.19041.1  Windows NT IOStreams DLL
msvcp_win.dll  10.0.19041.3636  Microsoft® C Runtime Library
msvcp100.dll  10.0.40219.473  Microsoft® C Runtime Library
msvcp110.dll  11.0.61135.400  Microsoft® C Runtime Library
msvcp110_win.dll  10.0.19041.3636  Microsoft® STL110 C++ Runtime Library
msvcp120.dll  12.0.40664.0  Microsoft® C Runtime Library
msvcp120_clr0400.dll  12.0.52519.0  Microsoft® C Runtime Library
msvcp140.dll  14.40.33810.0  Microsoft® C Runtime Library
msvcp140_1.dll  14.40.33810.0  Microsoft® C Runtime Library _1
msvcp140_2.dll  14.40.33810.0  Microsoft® C Runtime Library _2
msvcp140_atomic_wait.dll  14.40.33810.0  Microsoft® C Runtime Library _atomic_wait
msvcp140_clr0400.dll  14.32.31326.0  Microsoft® C Runtime Library
msvcp140_codecvt_ids.dll  14.40.33810.0  Microsoft® C Runtime Library _codecvt_ids
msvcp60.dll  7.0.19041.1  Windows NT C++ Runtime Library DLL
msvcp70.dll  7.0.9466.0  Microsoft® C++ Runtime Library
msvcp71.dll  7.10.6052.0  Microsoft® C++ Runtime Library
msvcr100.dll  10.0.40219.473  Microsoft® C Runtime Library
msvcr100_clr0400.dll  14.8.9037.0  Microsoft® .NET Framework
msvcr110.dll  11.0.61135.400  Microsoft® C Runtime Library
msvcr120.dll  12.0.40664.0  Microsoft® C Runtime Library
msvcr120_clr0400.dll  12.0.52519.0  Microsoft® C Runtime Library
msvcr70.dll  7.0.9981.0  Microsoft® C Runtime Library
msvcr71.dll  7.10.7031.4  Microsoft® C Runtime Library
msvcrt.dll  7.0.19041.3636  Windows NT CRT DLL
msvcrt10.dll    
msvcrt20.dll  2.12.0.0  Microsoft® C Runtime Library
msvcrt40.dll  10.0.19041.1  VC 4.x CRT DLL (Forwarded to msvcrt.dll)
msvfw32.dll  10.0.19041.1  Библиотека Microsoft Video для Windows
msvidc32.dll  10.0.19041.1  Программа сжатия Microsoft Video 1
msvidctl.dll  6.5.19041.3636  Элемент ActiveX потокового видео
msvideodsp.dll  10.0.19041.3636  Video Stabilization MFT
msvp9dec.dll  10.0.19041.3636  Windows VP9 Video Decoder
msvproc.dll  10.0.19041.4355  Media Foundation Video Processor
msvpxenc.dll  10.0.19041.3636  Windows VPX Video Encoder
mswb7.dll  10.0.19041.3636  MSWB7 DLL
mswdat10.dll  4.0.9801.0  Microsoft Jet Sort Tables
mswebp.dll  10.0.19041.3636  WEBP DLL
mswmdm.dll  12.0.19041.3636  Основной файл Windows Media Device Manager
mswsock.dll  10.0.19041.3636  Расширение поставщика службы API Microsoft Windows Sockets 2.0
mswstr10.dll  4.0.9801.1  Библиотека сортировки Microsoft Jet
msxactps.dll  10.0.19041.1  OLE DB Transaction Proxies/Stubs
msxactps.dll  10.0.19041.1  OLE DB Transaction Proxies/Stubs
msxbde40.dll  4.0.9801.25  Microsoft Jet xBASE Isam
msxml3.dll  8.110.19041.4355  MSXML 3.0
msxml3r.dll  8.110.19041.3636  XML Resources
msxml6.dll  6.30.19041.4355  MSXML 6.0
msxml6r.dll  6.30.19041.3636  XML Resources
msyuv.dll  10.0.19041.1  Microsoft UYVY Video Decompressor
mtf.dll  10.0.19041.4355  "MTF.DYNLINK"
mtxclu.dll  2001.12.10941.16384  Microsoft Distributed Transaction Coordinator Failover Clustering Support DLL
mtxdm.dll  2001.12.10941.16384  COM+
mtxex.dll  2001.12.10941.16384  COM+
mtxlegih.dll  2001.12.10941.16384  COM+
mtxoci.dll  2001.12.10941.16384  Microsoft Distributed Transaction Coordinator Database Support DLL for Oracle
muifontsetup.dll  10.0.19041.1  MUI Callback for font registry settings
mycomput.dll  10.0.19041.3636  Управление компьютером
mydocs.dll  10.0.19041.4355  Пользовательский интерфейс папки "Мои документы"
napcrypt.dll  10.0.19041.3636  NAP Cryptographic API helper
napinsp.dll  10.0.19041.3636  Поставщик оболочки совместимости для имен электронной почты
naturallanguage6.dll  10.0.19041.4355  Natural Language Development Platform 6
ncaapi.dll  10.0.19041.1  Microsoft Network Connectivity Assistant API
ncdprop.dll  10.0.19041.1  Расширенные свойства сетевого устройства
nci.dll  10.0.19041.4355  CoInstaller: NET
ncobjapi.dll  10.0.19041.4474  Microsoft® Windows® Operating System
ncrypt.dll  10.0.19041.4412  Маршрутизатор Windows NCrypt
ncryptprov.dll  10.0.19041.4522  Microsoft KSP
ncryptsslp.dll  10.0.19041.3636  Microsoft SChannel Provider
nddeapi.dll  10.0.19041.1  Network DDE Share Management APIs
ndfapi.dll  10.0.19041.3636  API клиента структуры диагностики сетей
ndfetw.dll  10.0.19041.3636  Network Diagnostic Engine Event Interface
ndfhcdiscovery.dll  10.0.19041.3636  Network Diagnostic Framework HC Discovery API
ndishc.dll  10.0.19041.3636  Вспомогательные классы NDIS
ndproxystub.dll  10.0.19041.1  Network Diagnostic Engine Proxy/Stub
negoexts.dll  10.0.19041.4355  NegoExtender Security Package
netapi32.dll  10.0.19041.3636  Net Win32 API DLL
netbios.dll  10.0.19041.1  NetBIOS Interface Library
netcenter.dll  10.0.19041.4355  Центр управления сетями - панель управления
netcfgx.dll  10.0.19041.4355  Объекты настройки сети
netcorehc.dll  10.0.19041.4355  Классы модуля поддержки основной диагностики сети
netdiagfx.dll  10.0.19041.4355  Инфраструктура диагностики сети
netdriverinstall.dll  10.0.19041.4355  Network Driver Installation
netevent.dll  10.0.19041.1  Обработчик сетевых событий
netfxperf.dll  10.0.19041.1  Extensible Performance Counter Shim
neth.dll  10.0.19041.1  Библиотека справки сетевых сообщений
netid.dll  10.0.19041.4355  Сетевая идентификация в панели управления
netiohlp.dll  10.0.19041.3636  Библиотека DLL модуля поддержки Netio
netjoin.dll  10.0.19041.3996  Библиотека DLL присоединения к домену
netlogon.dll  10.0.19041.4522  Динамическая библиотека службы Net Logon
netmsg.dll  10.0.19041.4291  Библиотека сетевых сообщений
netplwiz.dll  10.0.19041.4597  Мастер подключения сетевых дисков и окружения
netprofm.dll  10.0.19041.4355  Network List Manager
netprovfw.dll  10.0.19041.3636  Provisioning Service Framework DLL
netprovisionsp.dll  10.0.19041.3636  Provisioning Service Provider DLL
netsetupapi.dll  10.0.19041.4355  Network Configuration API
netsetupengine.dll  10.0.19041.4355  Network Configuration Engine
netsetupshim.dll  10.0.19041.4355  Network Configuration API
netshell.dll  10.0.19041.4355  Оболочка сетевых подключений
netutils.dll  10.0.19041.3636  Net Win32 API Helpers DLL
networkcollectionagent.dll  11.0.19041.3636  Network Collection Agent
networkexplorer.dll  10.0.19041.4355  Сетевой проводник
networkhelper.dll  10.0.19041.4355  Network utilities for mail, contacts, calendar
networkitemfactory.dll  10.0.19041.1  Фабрика сетевых элементов
newdev.dll  6.0.5054.0  Библиотека установки оборудования
ngccredprov.dll  10.0.19041.4355  Поставщик учетных данных службы Microsoft Passport
ngckeyenum.dll  10.0.19041.4355  Диспетчер перечисления ключей службы Microsoft Passport
ngcksp.dll  10.0.19041.4474  Microsoft Passport Key Storage Provider
ngclocal.dll  10.0.19041.4355  NGC Local Account APIs
ninput.dll  10.0.19041.4355  Microsoft Pen and Touch Input Component
nlaapi.dll  10.0.19041.3636  Network Location Awareness 2
nlhtml.dll  2008.0.19041.4355  Фильтр HTML
nlmgp.dll  10.0.19041.3636  Оснастка диспетчера списка сетей
nlmproxy.dll  10.0.19041.3636  Network List Manager Public Proxy
nlmsprep.dll  10.0.19041.3636  Network List Manager Sysprep Module
nlsbres.dll  10.0.19041.4239  Библиотека ресурсов NLSBuild
nlsdata0000.dll  10.0.19041.1  Microsoft Neutral Natural Language Server Data and Code
nlsdata0009.dll  10.0.19041.1  Microsoft English Natural Language Server Data and Code
nlsdl.dll  10.0.19041.1  Nls Downlevel DLL
nmadirect.dll  10.0.19041.4355  Nma Direct
normaliz.dll  10.0.19041.3636  Unicode Normalization DLL
npmproxy.dll  10.0.19041.3636  Network List Manager Proxy
npsm.dll  10.0.19041.4355  NPSM
npsmdesktopprovider.dll  10.0.19041.4355  <d> Библиотека DLL локального поставщика рабочего стола NPSM
nshhttp.dll  10.0.19041.3636  Библиотека DLL netsh для HTTP
nshipsec.dll  10.0.19041.3636  Библиотека DLL справки IPSec команды Net
nshwfp.dll  10.0.19041.3636  Модуль поддержки платформы фильтрации Windows в Netsh
nsi.dll  10.0.19041.3636  NSI User-mode interface DLL
ntasn1.dll  10.0.19041.3636  Microsoft ASN.1 API
ntdll.dll  10.0.19041.4522  Системная библиотека NT
ntdsapi.dll  10.0.19041.3636  Active Directory Domain Services API
ntlanman.dll  10.0.19041.4355  Microsoft® LAN Manager
ntlanui2.dll  10.0.19041.1  Интерфейс пользователя оболочки сетевых объектов
ntlmshared.dll  10.0.19041.4355  NTLM Shared Functionality
ntmarta.dll  10.0.19041.3636  Поставщик Windows NT MARTA
ntprint.dll  10.0.19041.4355  Библиотека установки диспетчера очереди печати
ntshrui.dll  10.0.19041.4355  Расширения оболочки, обеспечивающие общий доступ
ntvdm64.dll  10.0.19041.3636  16-разрядная эмуляция на NT64
nvapi.dll  30.0.14.7506  NVIDIA NVAPI Library, Version 475.06
nvcuda.dll  30.0.14.7506  NVIDIA CUDA Driver, Version 475.06
nvcuvid.dll  7.17.14.7506  NVIDIA CUDA Video Decode API, Version 475.06
nvencodeapi.dll  30.0.14.7506  NVIDIA Video Encoder API, Version 11.0
nvfbc.dll  6.14.14.7506  NVIDIA Frame Buffer Capture Library, Version
nvifr.dll  6.14.14.7506  NVIDIA In-band Frame Rendering Library, Version
nvifropengl.dll  30.0.14.7506  NVIDIA OpenGL In-band Frame Readback Library, Version
nvofapi.dll    
objsel.dll  10.0.19041.4355  Диалог выбора объекта
occache.dll  11.0.19041.1  Средство просмотра элементов управления объекта
ocsetapi.dll  10.0.19041.4355  Windows Optional Component Setup API
odbc32.dll  10.0.19041.4355  ODBC Driver Manager
odbcbcp.dll  10.0.19041.1  BCP for ODBC
odbcconf.dll  10.0.19041.3636  ODBC Driver Configuration Program
odbccp32.dll  10.0.19041.1  ODBC Installer
odbccr32.dll  10.0.19041.1  ODBC Cursor Library
odbccu32.dll  10.0.19041.1  ODBC Cursor Library
odbcint.dll  10.0.19041.1  ODBC Resources
odbcji32.dll  10.0.19041.1  Microsoft ODBC Desktop Driver Pack 3.5
odbcjt32.dll  10.0.19041.1  Microsoft ODBC Desktop Driver Pack 3.5
odbctrac.dll  10.0.19041.1  ODBC Driver Manager Trace
oddbse32.dll  10.0.19041.1  ODBC (3.0) driver for DBase
odexl32.dll  10.0.19041.1  ODBC (3.0) driver for Excel
odfox32.dll  10.0.19041.1  ODBC (3.0) driver for FoxPro
odpdx32.dll  10.0.19041.1  ODBC (3.0) driver for Paradox
odtext32.dll  10.0.19041.1  ODBC (3.0) driver for text files
oemlicense.dll  10.0.19041.3636  Client Licensing Platform Client Provisioning
offfilt.dll  2008.0.19041.1  Фильтр OFFICE
offlinelsa.dll  10.0.19041.3636  Windows
offlinesam.dll  10.0.19041.3996  Windows
offreg.dll  10.0.19041.4648  Offline registry DLL
ole2.dll  3.10.0.103  Windows Win16 Application Launcher
ole2disp.dll  3.10.0.103  Windows Win16 Application Launcher
ole2nls.dll  3.10.0.103  Windows Win16 Application Launcher
ole32.dll  10.0.19041.4355  Microsoft OLE для Windows
oleacc.dll  7.2.19041.3636  Active Accessibility Core Component
oleacchooks.dll  7.2.19041.3636  Active Accessibility Event Hooks Library
oleaccrc.dll  7.2.19041.1  Active Accessibility Resource DLL
oleaut32.dll  10.0.19041.3636  OLEAUT32.DLL
olecli32.dll  10.0.19041.4355  Библиотека клиента OLE
oledb32.dll  10.0.19041.4474  OLE DB Core Services
oledb32.dll  10.0.19041.4474  OLE DB Core Services
oledb32r.dll  10.0.19041.1  Ресурсы основных служб OLE DB
oledb32r.dll  10.0.19041.1  Ресурсы основных служб OLE DB
oledlg.dll  10.0.19041.4355  Поддержка интерфейса пользователя OLE
oleprn.dll  10.0.19041.4355  Oleprn DLL
olepro32.dll  10.0.19041.3636  OLEPRO32.DLL
olesvr32.dll  10.0.19041.4355  Object Linking and Embedding Server Library
olethk32.dll  10.0.19041.1  Microsoft OLE for Windows
omadmapi.dll  10.0.19041.4355  omadmapi
ondemandbrokerclient.dll  10.0.19041.3636  OnDemandBrokerClient
ondemandconnroutehelper.dll  10.0.19041.4355  On Demand Connctiond Route Helper
onecorecommonproxystub.dll  10.0.19041.4597  OneCore Common Proxy Stub
onecoreuapcommonproxystub.dll  10.0.19041.4474  OneCoreUAP Common Proxy Stub
onedrivesettingsyncprovider.dll  10.0.19041.4355  OneDrive Setting Sync
onesettingsclient.dll  10.0.19041.4355  Клиент Microsoft OneSettings
onex.dll  10.0.19041.3636  Библиотека обращений IEEE 802.1X
onexui.dll  10.0.19041.1  Библиотека обращений пользователя IEEE 802.1X
onnxruntime.dll  1.0.1911.2111  ONNX Runtime
opcservices.dll  10.0.19041.4355  Native Code OPC Services Library
opencl.dll  3.0.1.0  OpenCL Client DLL
opengl32.dll  10.0.19041.4597  OpenGL Client DLL
ortcengine.dll  2018.6.1.57  Microsoft Skype ORTC Engine
osbaseln.dll  10.0.19041.1  Service Reporting API
osuninst.dll  10.0.19041.1  Uninstall Interface
p2p.dll  10.0.19041.3636  Группировка одноранговой сети
p2pgraph.dll  10.0.19041.1  Peer-to-Peer Graphing
p2pnetsh.dll  10.0.19041.1  Одноранговый модуль поддержки NetSh
packager.dll  10.0.19041.4355  Упаковщик объектов2
packagestateroaming.dll  10.0.19041.4355  Package State Roaming
panmap.dll  10.0.19041.1  PANOSE(tm) Font Mapper
pautoenr.dll  10.0.19041.1  Библиотека автоматической регистрации
payloadrestrictions.dll  10.0.19041.3636  Payload Restrictions Mitigation Provider
paymentmediatorserviceproxy.dll  10.0.19041.1  Payment Mediator Service Proxy
pcacli.dll  10.0.19041.4597  Program Compatibility Assistant Client Module
pcaui.dll  10.0.19041.4597  Интерфейс помощника по совместимости программ
pcpksp.dll  10.0.19041.4355  Поставщик хранилища ключей платформы (Майкрософт) для поставщика шифрования платформы
pcshellcommonproxystub.dll  10.0.19041.4474  PCShell Common Proxy Stub
pcwum.dll  10.0.19041.1  Счетчики производительности для собственной библиотеки DLL Windows
pdh.dll  10.0.19041.4648  Модуль поддержки данных производительности Windows
pdhui.dll  10.0.19041.1  Интерфейс счетчиков производительности
peerdist.dll  10.0.19041.3636  Клиентская библиотека BranchCache
peerdistsh.dll  10.0.19041.3636  Модуль поддержки BranchCache Netshell
peopleapis.dll  10.0.19041.3636  DLL for PeopleRT
perceptiondevice.dll  10.0.19041.4355  Perception Device
perceptionsimulation.proxystubs.dll  10.0.19041.1  Windows Perception Simulation Proxy Stubs
perfctrs.dll  10.0.19041.3636  Системные счетчики
perfdisk.dll  10.0.19041.3636  Библиотека объектов производительности дисков Windows
perfnet.dll  10.0.19041.3636  Библиотека объектов производительности сетевой службы Windows
perfos.dll  10.0.19041.3636  Библиотека объектов производительности системы Windows
perfproc.dll  10.0.19041.3636  Библиотека объектов производительности системных процессов Windows
perfts.dll  10.0.19041.4355  Windows Remote Desktop Services Performance Objects
phonecallhistoryapis.dll  10.0.19041.4355  DLL for PhoneCallHistoryRT
phoneom.dll  10.0.19041.4355  Phone Object Model
phoneplatformabstraction.dll  10.0.19041.4355  Phone Platform Abstraction
phoneutil.dll  10.0.19041.4355  Phone utilities
phoneutilres.dll  10.0.19041.1  Библиотека ресурсов служебной программы "Телефон"
photometadatahandler.dll  10.0.19041.4355  Photo Metadata Handler
photowiz.dll  10.0.19041.1  Мастер печати фотографий
pickerplatform.dll  10.0.19041.4355  PickerPlatform
pid.dll  10.0.19041.1  Microsoft PID
pidgenx.dll  10.0.19041.3636  Pid Generation
pifmgr.dll  10.0.19041.1  Windows NT PIF Manager Icon Resources Library
pimindexmaintenanceclient.dll  10.0.19041.3636  Client dll for Pim Index Maintenance
pimstore.dll  10.0.19041.4355  POOM
pku2u.dll  10.0.19041.4648  Pku2u Security Package
pla.dll  10.0.19041.1  Журналы и оповещения производительности
playlistfolder.dll  10.0.19041.4355  Playlist Folder
playsndsrv.dll  10.0.19041.3636  Служба PlaySound
playtodevice.dll  10.0.19041.3636  DLL-БИБЛИОТЕКА ВОСПРОИЗВЕДЕНИЯ НА УСТРОЙСТВЕ
playtomanager.dll  10.0.19041.4355  Microsoft Windows PlayTo Manager
playtomenu.dll  12.0.19041.4355  Библиотека меню функции "Передать на устройство"
playtoreceiver.dll  10.0.19041.4355  DLNA DMR DLL
playtostatusprovider.dll  10.0.19041.3636  Библиотека DLL поставщика состояния воспроизведения
pngfilt.dll  11.0.19041.3636  IE PNG plugin image decoder
pnrpnsp.dll  10.0.19041.3636  Поставщик пространства имен PNRP
policymanager.dll  10.0.19041.4597  Policy Manager DLL
polstore.dll  10.0.19041.3636  Policy Storage dll
portabledeviceapi.dll  10.0.19041.4355  Компоненты API для переносных устройств Windows
portabledeviceclassextension.dll  10.0.19041.3636  Windows Portable Device Class Extension Component
portabledeviceconnectapi.dll  10.0.19041.3636  Portable Device Connection API Components
portabledevicestatus.dll  10.0.19041.3636  Поставщик состояния переносного устройства Microsoft Windows
portabledevicesyncprovider.dll  10.0.19041.3636  Поставщик переносного устройства Microsoft Windows
portabledevicetypes.dll  10.0.19041.3636  Windows Portable Device (Parameter) Types Component
portabledevicewiacompat.dll  10.0.19041.3636  PortableDevice WIA Compatibility Driver
posyncservices.dll  10.0.19041.3636  Change Tracking
pots.dll  10.0.19041.1  Диагностика электропитания
powercpl.dll  10.0.19041.4355  Панель управления электропитания
powrprof.dll  10.0.19041.3636  DLL модуля поддержки профиля управления питанием
presentationcffrasterizernative_v0300.dll  3.0.6920.9141  WinFX OpenType/CFF Rasterizer
presentationhostproxy.dll  10.0.19041.1  Windows Presentation Foundation Host Proxy
presentationnative_v0300.dll  3.0.6920.9161  PresentationNative_v0300.dll
prflbmsg.dll  10.0.19041.1  Сообщения о событиях системного монитора
print.printsupport.source.dll  10.0.19041.4597  Microsoft Windows Print Support
print.workflow.source.dll  10.0.19041.4597  Microsoft Windows Print Workflow Source App Library
printconfig.dll  0.3.19041.4597  Пользовательский интерфейс PrintConfig
printplatformconfig.dll  10.0.19041.4355  Legacy Print Platform Adapter
printrenderapihost.dll  10.0.19041.4355  PDF Writer
printui.dll  10.0.19041.4355  Пользовательский интерфейс параметры принтера
printworkflowservice.dll  10.0.19041.4597  Внутренняя служба рабочих процессов печати Microsoft Windows
printwsdahost.dll  10.0.19041.4355  PrintWSDAHost
prncache.dll  10.0.19041.3636  Print UI Cache
prnfldr.dll  10.0.19041.3636  prnfldr dll
prnntfy.dll  10.0.19041.4355  prnntfy DLL
prntvpt.dll  10.0.19041.3636  Print Ticket Services Module
profapi.dll  10.0.19041.4355  User Profile Basic API
profext.dll  10.0.19041.4355  profext
propsys.dll  7.0.19041.4355  Система страниц свойств (Майкрософт)
provcore.dll  10.0.19041.4355  Основные компоненты подготовки беспроводной сети (Майкрософт)
provisioningcommandscsp.dll  10.0.19041.4355  Provisioning package command configuration service provider
provmigrate.dll  10.0.19041.4355  Provisioning Migration Handler
provplatformdesktop.dll  10.0.19041.4355  Платформа подготовки для версий для настольных компьютеров
provsvc.dll  10.0.19041.4355  Домашняя группа Windows
provthrd.dll  10.0.19041.1  WMI Provider Thread & Log Library
proximitycommon.dll  10.0.19041.1  Универсальная реализация близкого взаимодействия
proximitycommonpal.dll  10.0.19041.3636  Proximity Common PAL
proximityrtapipal.dll  10.0.19041.4355  Proximity WinRT API PAL
prvdmofcomp.dll  10.0.19041.1  WMI
psapi.dll  10.0.19041.3636  Process Status Helper
pshed.dll  10.0.19041.1  Драйвер аппаратных ошибок, специфичных для платформы
psisdecd.dll  10.0.19041.3636  Microsoft SI/PSI parser for MPEG2 based networks.
psmodulediscoveryprovider.dll  10.0.19041.1  WMI
pstorec.dll  10.0.19041.1  Deprecated Protected Storage COM interfaces
puiapi.dll  10.0.19041.3636  Библиотека DLL puiapi
puiobj.dll  10.0.19041.3636  Библиотека DLL объектов PrintUI
pwrshplugin.dll  10.0.19041.1  pwrshplugin.dll
qasf.dll  12.0.19041.1  DirectShow ASF Support
qcap.dll  10.0.19041.1  Исполняемый модуль DirecxX DirectShow.
qdv.dll  10.0.19041.1  Исполняемый модуль DirecxX DirectShow.
qdvd.dll  10.0.19041.3636  DirectShow DVD PlayBack Runtime.
qedit.dll  10.0.19041.4355  Редактирование DirectShow
qedwipes.dll  10.0.19041.1  DirectShow Editing SMPTE Wipes
quartz.dll  10.0.19041.3636  Исполняемый модуль DirecxX DirectShow.
query.dll  10.0.19041.4355  Библиотека служебной программы индексирования содержимого
qwave.dll  10.0.19041.3636  Windows NT
racengn.dll  10.0.19041.1  Модуль расчета метрики анализа надежности
racpldlg.dll  10.0.19041.3636  Список контактов удаленного помощника
radardt.dll  10.0.19041.1  Программа обнаружения нехватки системных ресурсов Windows
radarrs.dll  10.0.19041.1  программа устранения нехватки системных ресурсов Microsoft Windows
radcui.dll  10.0.19041.4355  Компонент подключений к удаленным рабочим столам и приложениям RemoteApp
rasadhlp.dll  10.0.19041.3636  Remote Access AutoDial Helper
rasapi32.dll  10.0.19041.4355  API удаленного доступа
raschap.dll  10.0.19041.4522  Удаленные доступ через PPP CHAP
raschapext.dll  10.0.19041.3636  Библиотека расширений Windows для RasChap
rasctrs.dll  10.0.19041.1  Счетчики системного монитора для службы удаленного доступа Windows NT
rasdiag.dll  10.0.19041.3636  Класс модуля поддержки диагностики RAS
rasdlg.dll  10.0.19041.3636  API общих диалогов службы удаленного доступа
rasgcw.dll  10.0.19041.4355  Страницы мастера RAS
rasman.dll  10.0.19041.3636  Remote Access Connection Manager
rasmontr.dll  10.0.19041.3636  Библиотека монитора RAS
rasplap.dll  10.0.19041.3636  Поставщик учетных данных RAS PLAP
rasppp.dll  10.0.19041.4522  Remote Access PPP
rastapi.dll  10.0.19041.3636  Remote Access TAPI Compliance Layer
rastls.dll  10.0.19041.4522  Удаленные доступ через PPP EAP-TLS
rastlsext.dll  10.0.19041.4355  Библиотека расширений Windows для RasTls
rdpbase.dll  10.0.19041.4355  Rdp OneCore Base Services
rdpcore.dll  10.0.19041.4355  RDP Core DLL
rdpencom.dll  10.0.19041.3636  RDPSRAPI COM Objects
rdpendp.dll  10.0.19041.3636  Конечная точка аудио RDP
rdpsaps.dll  10.0.19041.1  RDP Session Agent Proxy Stub
rdpserverbase.dll  10.0.19041.4355  Rdp Server OneCore Base Services
rdpsharercom.dll  10.0.19041.4355  RDPSRAPI Sharer COM Objects
rdpviewerax.dll  10.0.19041.3636  RDPSRAPI Viewer COM Objects and ActiveX
rdvgocl32.dll  10.0.19041.3636  Microsoft RemoteFX OpenCL ICD
rdvgogl32.dll  10.0.19041.3636  Microsoft RemoteFX OpenGL
rdvgu1132.dll  10.0.19041.3636  Microsoft RemoteFX Virtual GPU
rdvgumd32.dll  10.0.19041.3636  Microsoft RemoteFX Virtual GPU
rdvvmtransport.dll  10.0.19041.3636  RdvVmTransport EndPoints
reagent.dll  10.0.19041.4355  Библиотека DLL агента восстановления Microsoft Windows
regapi.dll  10.0.19041.3636  Registry Configuration APIs
regctrl.dll  10.0.19041.3636  RegCtrl
reguwpapi.dll  10.0.19041.1  UWP Registry API
reinfo.dll  10.0.19041.1  Microsoft Windows Recovery Info DLL
remoteaudioendpoint.dll  10.0.19041.3636  Remote Audio Endpoint
remotepg.dll  10.0.19041.3636  CPL-расширение удаленных сеансов
removedevicecontexthandler.dll  10.0.19041.4355  Обработчик контекстного меню удаления устройств и принтеров
removedeviceelevated.dll  10.0.19041.1  RemoveDeviceElevated Proxy Dll
resampledmo.dll  10.0.19041.1  Windows Media Resampler
resourcepolicyclient.dll  10.0.19041.4355  Resource Policy Client
resutils.dll  10.0.19041.3636  Библиотека DLL служебной программы ресурсов кластера (Майкрософт)
rgb9rast.dll  10.0.19041.1  Microsoft® Windows® Operating System
riched20.dll  5.31.23.1231  Rich Text Edit Control, v3.1
riched32.dll  10.0.19041.1  Wrapper Dll for Richedit 1.0
rmclient.dll  10.0.19041.3636  Resource Manager Client
rnr20.dll  10.0.19041.1  Windows Socket2 NameSpace DLL
rometadata.dll  4.8.3673.0  Microsoft MetaData Library
rpchttp.dll  10.0.19041.3636  RPC HTTP DLL
rpcns4.dll  10.0.19041.1  Клиент службы имен удаленного вызова процедур (RPC)
rpcnsh.dll  10.0.19041.1  Модуль поддержки RPC Netshell
rpcrt4.dll  10.0.19041.4597  Библиотека удаленного вызова процедур
rpcrtremote.dll  10.0.19041.3636  Remote RPC Extension
rsaenh.dll  10.0.19041.3636  Microsoft Enhanced Cryptographic Provider
rshx32.dll  10.0.19041.4355  Расширение оболочки безопасности
rstrtmgr.dll  10.0.19041.4355  Диспетчер перезапуска
rtffilt.dll  2008.0.19041.4355  Фильтр RTF
rthdasio.dll  3.1.9.1  Realtek ASIO dll
rtm.dll  10.0.19041.3930  Диспетчер таблиц маршрутизации
rtmcodecs.dll  2018.6.1.57  Microsoft Real Time Media Codec Library
rtmediaframe.dll  10.0.19041.4355  Windows Runtime MediaFrame DLL
rtmmvrortc.dll  2018.6.1.57  Microsoft Real Time Media ORTC Video Renderer
rtmpal.dll  2018.6.1.57  Microsoft Real Time Media Stack PAL
rtmpltfm.dll  2018.6.1.57  Microsoft Real Time Media Stack
rtutils.dll  10.0.19041.3996  Routing Utilities
rtvcvfw32.dll    
rtworkq.dll  10.0.19041.4355  Realtime WorkQueue DLL
samcli.dll  10.0.19041.3636  Security Accounts Manager Client DLL
samlib.dll  10.0.19041.3996  SAM Library DLL
sas.dll  10.0.19041.1  WinLogon Software SAS Library
sbe.dll  10.0.19041.1  DirectShow Stream Buffer Filter.
sbeio.dll  12.0.19041.1  Stream Buffer IO DLL
sberes.dll  10.0.19041.1  Ресурсы фильтра буфера потока DirectShow.
scansetting.dll  10.0.19041.3636  Реализация профиля параметров сканирования и сканирования Microsoft® Windows(TM)
scarddlg.dll  10.0.19041.3636  SCardDlg - общий диалог смарт-карт
scecli.dll  10.0.19041.4355  Клиент редактора конфигураций Безопасности Windows
scesrv.dll  10.0.19041.4355  Редактор конфигураций Безопасности Windows
schannel.dll  10.0.19041.4597  Поставщик безопасности TLS/SSL
schedcli.dll  10.0.19041.3636  Scheduler Service Client DLL
scksp.dll  10.0.19041.4355  Microsoft Smart Card Key Storage Provider
scripto.dll  6.6.19041.3636  Microsoft ScriptO
scrobj.dll  5.812.10240.16384  Windows ® Script Component Runtime
scrptadm.dll  10.0.19041.4355  Расширение управления сценариями
scrrun.dll  5.812.10240.16384  Microsoft ® Script Runtime
sdiageng.dll  10.0.19041.4355  Подсистема выполнения сценариев диагностики
sdiagprv.dll  10.0.19041.1  API поставщика сценариев диагностики Windows
sdohlp.dll  10.0.19041.3636  Компонент модуля поддержки SDO NPS
search.protocolhandler.mapi2.dll  7.0.19041.4597  Обработчик протоколов поиска (Майкрософт) для MAPI2
searchfolder.dll  10.0.19041.4355  SearchFolder
sechost.dll  10.0.19041.4597  Host for SCM/SDDL/LSA Lookup APIs
secproc.dll  10.0.19041.4123  Windows Rights Management Desktop Security Processor
secproc_isv.dll  10.0.19041.3636  Windows Rights Management Desktop Security Processor
secproc_ssp.dll  10.0.19041.3636  Windows Rights Management Services Server Security Processor
secproc_ssp_isv.dll  10.0.19041.1  Windows Rights Management Services Server Security Processor (Pre-production)
secur32.dll  10.0.19041.3636  Security Support Provider Interface
security.dll  10.0.19041.1  Security Support Provider Interface
securitycenterbrokerps.dll  10.0.19041.3636  SecurityCenterBrokerPS
semgrps.dll  10.0.19041.1  SEMgrSvc Proxy
sendmail.dll  10.0.19041.4355  Отправка почты
sensapi.dll  10.0.19041.1  SENS Connectivity API DLL
sensorsapi.dll  10.0.19041.4355  API датчиков
sensorscpl.dll  10.0.19041.1  Открыть раздел "Датчик расположения и другие датчики"
sensorsnativeapi.dll  10.0.19041.3636  Sensors Native API
sensorsnativeapi.v2.dll  10.0.19041.4355  Sensors Native API (V2 stack)
sensorsutilsv2.dll  10.0.19041.4355  Библиотека DLL служебных программ для датчиков версии 2
serialui.dll  10.0.19041.1  Свойства последовательного порта
serwvdrv.dll  10.0.19041.1  Звуковой драйвер Unimodem
sessenv.dll  10.0.19041.4355  Служба настройки сервера удаленных рабочих столов
settingmonitor.dll  10.0.19041.4355  Setting Synchronization Change Monitor
settingsync.dll  10.0.19041.4597  Setting Synchronization
settingsynccore.dll  10.0.19041.4355  Setting Synchronization Core
setupapi.dll  10.0.19041.4355  Windows Setup API
setupcl.dll  10.0.19041.4239  Библиотека для клонирования системы
setupcln.dll  10.0.19041.4355  Очистка файлов установки
sfc.dll  10.0.19041.3636  Windows File Protection
sfc_os.dll  10.0.19041.4355  Windows File Protection
shacct.dll  10.0.19041.3636  Shell Accounts Classes
shacctprofile.dll  10.0.19041.4355  Shell Accounts Profile Classes
sharehost.dll  10.0.19041.4355  ShareHost
shcore.dll  10.0.19041.4522  SHCORE
shdocvw.dll  10.0.19041.4648  Библиотека объектов документов и элементов управления оболочки
shell32.dll  10.0.19041.4648  Общая библиотека оболочки Windows
shellcommoncommonproxystub.dll  10.0.19041.4597  ShellCommon Common Proxy Stub
shellstyle.dll  10.0.19041.1  Windows Shell Style Resource Dll
shfolder.dll  10.0.19041.1  Shell Folder Service
shgina.dll  10.0.19041.1  Windows Shell User Logon
shimeng.dll  10.0.19041.3636  Shim Engine DLL
shimgvw.dll  10.0.19041.4355  Просмотр фотоальбома
shlwapi.dll  10.0.19041.4355  Библиотека небольших программ оболочки
shpafact.dll  10.0.19041.1  Windows Shell LUA/PA Elevation Factory Dll
shsetup.dll  10.0.19041.4355  Shell setup helper
shsvcs.dll  10.0.19041.4355  Библиотека DLL служб оболочки Windows
shunimpl.dll  10.0.19041.1  Windows Shell Obsolete APIs
shutdownext.dll  10.0.19041.1  Графический пользовательский интерфейс для завершения работы
shwebsvc.dll  10.0.19041.4355  Веб-службы оболочки Windows
signdrv.dll  10.0.19041.3636  WMI provider for Signed Drivers
simauth.dll  10.0.19041.1  DLL времени выполнения EAP-SIM
simcfg.dll  10.0.19041.1  EAP SIM config dll
slc.dll  10.0.19041.3636  Software Licensing Client DLL
slcext.dll  10.0.19041.3636  Software Licensing Client Extension Dll
slwga.dll  10.0.19041.1  Software Licensing WGA API
smartcardcredentialprovider.dll  10.0.19041.4648  Поставщик учетных данных смарт-карт Windows
smbhelperclass.dll  1.0.0.1  Класс модуля поддержки SMB (общий доступ к файлам) для схемы сетевой диагностики
smphost.dll  10.0.19041.3636  Storage Management Provider (SMP) host service
sndvolsso.dll  10.0.19041.4474  Громкость SCA
snmpapi.dll  10.0.19041.1  SNMP Utility Library
socialapis.dll  10.0.19041.3636  DLL for SocialRT
softkbd.dll  10.0.19041.1  Сервер экранной клавиатуры и подсказок
softpub.dll  10.0.19041.1  Softpub Forwarder DLL
sortserver2003compat.dll  10.0.19041.1  Sort Version Server 2003
sortwindows61.dll  10.0.19041.1  SortWindows61 Dll
sortwindows62.dll  10.0.19041.3636  SortWindows62 Dll
sortwindows64.dll  10.0.19041.3636  SortWindows64 Dll
sortwindows6compat.dll  10.0.19041.1  Sort Version Windows 6.0
spacebridge.dll  10.0.19041.3636  SpaceBridge
spatializerapo.dll  10.0.19041.4355  Spatializer APO
spbcd.dll  10.0.19041.4291  BCD Sysprep Plugin
spfileq.dll  10.0.19041.4355  Windows SPFILEQ
spinf.dll  10.0.19041.3636  Windows SPINF
spnet.dll  10.0.19041.1  Net Sysprep Plugin
spopk.dll  10.0.19041.4355  OPK Sysprep Plugin
spp.dll  10.0.19041.3636  Библиотека общих точек защиты Microsoft® Windows
sppc.dll  10.0.19041.3636  Software Licensing Client DLL
sppcext.dll  10.0.19041.4355  Software Protection Platform Client Extension Dll
sppcomapi.dll  10.0.19041.4648  Библиотека лицензирования программного обеспечения
sppinst.dll  10.0.19041.1  SPP CMI Installer Plug-in DLL
sppwmi.dll  10.0.19041.1  Software Protection Platform WMI provider
spwinsat.dll  10.0.19041.1  WinSAT Sysprep Plugin
spwizeng.dll  10.0.19041.3636  Setup Wizard Framework
sqloledb.dll  10.0.19041.4597  OLE DB Provider for SQL Server
sqloledb.dll  10.0.19041.4648  OLE DB Provider for SQL Server
sqlsrv32.dll  10.0.19041.4597  SQL Server ODBC Driver
sqlunirl.dll  2000.80.2039.0  String Function .DLL for SQL Enterprise Components
sqlwid.dll  2000.80.2039.0  Unicode Function .DLL for SQL Enterprise Components
sqlwoa.dll  2000.80.2040.0  Unicode/ANSI Function .DLL for SQL Enterprise Components
sqlxmlx.dll  10.0.19041.1  XML extensions for SQL Server
sqlxmlx.dll  10.0.19041.1  XML extensions for SQL Server
sqmapi.dll  10.0.19041.4355  SQM Client
srchadmin.dll  7.0.19041.4355  Параметры индексирования
srclient.dll  10.0.19041.4529  Microsoft® Windows System Restore Client Library
srm.dll  10.0.19041.1  Общая библиотека диспетчера ресурсов файлового сервера Microsoft®
srm_ps.dll  10.0.19041.1  Microsoft® FSRM internal proxy/stub
srmclient.dll  10.0.19041.3636  Microsoft® File Server Resource Management Client Extensions
srmlib.dll  10.0.19041.1  Microsoft (R) File Server Resource Management Interop Assembly
srmscan.dll  10.0.19041.3636  Microsoft® File Server Storage Reports Scan Engine
srmshell.dll  10.0.19041.3636  Расширение оболочки управления ресурсами файлового сервера (Майкрософт)
srmstormod.dll  10.0.19041.3636  Microsoft® File Server Resource Management Office Parser
srmtrace.dll  10.0.19041.1  Microsoft® File Server Resource Management Tracing Library
srpapi.dll  10.0.19041.4355  Библиотека DLL программных интерфейсов (API) поставщика общих ресурсов
srpuxnativesnapin.dll  10.0.19041.1  Расширение редактора групповой политики для политик управления приложениями
srumapi.dll  10.0.19041.3636  System Resource Usage Monitor API
srumsvc.dll  10.0.19041.3636  System Resource Usage Monitor Service
srvcli.dll  10.0.19041.3636  Server Service Client DLL
sscore.dll  10.0.19041.3636  Основная DLL-библиотека службы сервера
ssdm.dll    
ssdpapi.dll  10.0.19041.3636  SSDP Client API DLL
sspicli.dll  10.0.19041.4239  Security Support Provider Interface
ssshim.dll  10.0.19041.1  Windows Componentization Platform Servicing API
startupscan.dll  10.0.19041.1  Библиотека DLL задачи сканирования при запуске
staterepository.core.dll  10.0.19041.3636  StateRepository Core
stclient.dll  2001.12.10941.16384  COM+ Configuration Catalog Client
sti.dll  10.0.19041.4355  Клиентская библиотека устройств неподвижных изображений
stobject.dll  10.0.19041.4648  Объект службы оболочки Systray
storage.dll  3.10.0.103  Windows Win16 Application Launcher
storagecontexthandler.dll  10.0.19041.4355  Обработчик контекстного меню хранилища центра устройств
storagewmi.dll  10.0.19041.4355  WMI Provider for Storage Management
storagewmi_passthru.dll  10.0.19041.1  WMI PassThru Provider for Storage Management
storprop.dll  10.0.19041.1  Страницы состояния для запоминающих устройств
structuredquery.dll  7.0.19041.4355  Structured Query
sud.dll  10.0.19041.4474  Панель управления SUD
sxproxy.dll  10.0.19041.3636  Библиотека прокси защиты системы Microsoft® Windows
sxs.dll  10.0.19041.3636  Fusion 2.5
sxshared.dll  10.0.19041.1  Microsoft® Windows SX Shared Library
sxsstore.dll  10.0.19041.1  Sxs Store DLL
synccenter.dll  10.0.19041.4355  Центр синхронизации Майкрософт
synccontroller.dll  10.0.19041.4355  SyncController for managing sync of mail, contacts, calendar
synchostps.dll  10.0.19041.1  Proxystub for sync host
syncinfrastructure.dll  10.0.19041.4355  Инфраструктура синхронизации Microsoft Windows.
syncinfrastructureps.dll  10.0.19041.1  Microsoft Windows sync infrastructure proxy stub.
syncproxy.dll  10.0.19041.4355  SyncProxy for RPC communication about sync of mail, contacts, calendar
syncreg.dll  2007.94.19041.1  Microsoft Synchronization Framework Registration
syncres.dll  10.0.19041.1  Ресурсы ActiveSync
syncsettings.dll  10.0.19041.4597  Параметры синхронизации
syncutil.dll  10.0.19041.4355  Sync utilities for mail, contacts, calendar
syssetup.dll  10.0.19041.1  Windows NT System Setup
systemcpl.dll  10.0.19041.4355  CPL системы
systemeventsbrokerclient.dll  10.0.19041.3636  system Events Broker Client Library
systemsettings.datamodel.dll  10.0.19041.4597  SystemSettings.Datamodel private API
systemsupportinfo.dll  10.0.19041.4355  Microsoft Windows operating system.
t2embed.dll  10.0.19041.4355  Microsoft T2Embed Font Embedding
tapi3.dll  10.0.19041.3636  Microsoft TAPI3
tapi32.dll  10.0.19041.3636  Библиотека API телефонии Microsoft® Windows™
tapimigplugin.dll  10.0.19041.3636  Microsoft® Windows(TM) TAPI Migration Plugin Dll
tapiperf.dll  10.0.19041.1  Microsoft® Windows(TM) Telephony Performance Monitor
tapisrv.dll  10.0.19041.4648  Сервер телефонии Microsoft® Windows®
tapisysprep.dll  10.0.19041.1  Microsoft® Windows(TM) Telephony Sysprep Work
tapiui.dll  10.0.19041.1  Библиотека DLL интерфейса телефонии Microsoft® Windows®
taskapis.dll  10.0.19041.4355  DLL for TaskRT
taskcomp.dll  10.0.19041.3636  Оснастка обратной совместимости планировщика задач
taskschd.dll  10.0.19041.3636  Task Scheduler COM API
taskschdps.dll  10.0.19041.3636  Task Scheduler Interfaces Proxy
tbauth.dll  10.0.19041.4597  TBAuth protocol handler
tbs.dll  10.0.19041.4355  TBS
tcpipcfg.dll  10.0.19041.3636  Объекты настройки сети
tcpmib.dll  10.0.19041.3636  Standard TCP/IP Port Monitor Helper DLL
tcpmonui.dll  10.0.19041.3636  Библиотека интерфейса монитора портов TCP/IP
tdh.dll  10.0.19041.3636  Вспомогательная библиотека трассировки событий
teemanagement.dll  1.44.2023.710  Intel(R) Dynamic Application Loader Host Interface DLL
tempsignedlicenseexchangetask.dll  10.0.19041.3636  TempSignedLicenseExchangeTask Task
termmgr.dll  10.0.19041.3636  Microsoft TAPI3 Terminal Manager
tetheringclient.dll  10.0.19041.3636  Tethering Client
textinputframework.dll  10.0.19041.4651  "TextInputFramework.DYNLINK"
textinputmethodformatter.dll    
textshaping.dll    
themecpl.dll  10.0.19041.4648  CPL персонализации
themeui.dll  10.0.19041.4648  API тем оформления Windows
threadpoolwinrt.dll  10.0.19041.3636  Windows WinRT Threadpool
thumbcache.dll  10.0.19041.4355  Кэш эскизов Майкрософт
tiledatarepository.dll  10.0.19041.4355  Tile Data Repository
timedatemuicallback.dll  10.0.19041.1  Time Date Control UI Language Change plugin
tlscsp.dll  10.0.19041.4597  Microsoft® Remote Desktop Services Cryptographic Utility
tokenbinding.dll  10.0.19041.3636  Token Binding Protocol
tokenbroker.dll  10.0.19041.4597  Брокер маркеров
tokenbrokerui.dll  10.0.19041.4597  Token Broker UI
tpmcertresources.dll  10.0.19041.4412  TpmCertResources
tpmcompc.dll  10.0.19041.1  Диалог выбора компьютера
tpmcoreprovisioning.dll  10.0.19041.4412  Библиотека подготовки к работе ядра TPM
tquery.dll  7.0.19041.4597  Запросы Microsoft Tripoli
traffic.dll  10.0.19041.1  Microsoft Traffic Control 1.0 DLL
trustedsignalcredprov.dll  10.0.19041.4355  Поставщик учетных данных TrustedSignal
tsbyuv.dll  10.0.19041.1  Toshiba Video Codec
tsgqec.dll  10.0.19041.4597  Клиент принудительного помещения на карантин шлюза удаленных рабочих столов
tsmf.dll  10.0.19041.3636  Подключаемый модуль MF протокола удаленного рабочего стола
tspkg.dll  10.0.19041.4355  Web Service Security Package
tsworkspace.dll  10.0.19041.4355  Компонент подключений к удаленным рабочим столам и приложениям RemoteApp
ttdloader.dll  10.0.19041.1  Time Travel Debugging Runtime Loader
ttdplm.dll  10.0.19041.1  Time Travel Debugger PLM APIs
ttdrecord.dll  10.0.19041.4355  Time Travel Debugging Recording Manager
ttdrecordcpu.dll  10.0.19041.1  Time Travel Debugging CPU Recorder Runtime
ttlsauth.dll  10.0.19041.4355  DLL времени выполнения EAP-TTLS
ttlscfg.dll  10.0.19041.1  DLL конфигурации EAP-TTLS
ttlsext.dll  10.0.19041.3636  Библиотека расширений Windows для EAP TTLS
tvratings.dll  10.0.19041.3636  Module for managing TV ratings
twext.dll  10.0.19041.4355  Свойства: Предыдущие версии
twinapi.appcore.dll  10.0.19041.4597  twinapi.appcore
twinapi.dll  10.0.19041.4355  twinapi
twinui.appcore.dll  10.0.19041.4355  TWINUI.APPCORE
twinui.dll  10.0.19041.4597  TWINUI
txflog.dll  2001.12.10941.16384  COM+
txfw32.dll  10.0.19041.1  TxF Win32 DLL
typelib.dll  3.10.0.103  Windows Win16 Application Launcher
tzautoupdate.dll  10.0.19041.4355  Автоматическое обновление часового пояса
tzres.dll  10.0.19041.4239  Библиотека DLL ресурсов часовых поясов
ucmhc.dll  10.0.19041.3636  вспомогательный класс службы UCM
ucrtbase.dll  10.0.19041.3636  Microsoft® C Runtime Library
ucrtbase_clr0400.dll  14.32.31326.0  Microsoft® C Runtime Library
udhisapi.dll  10.0.19041.3636  UPnP Device Host ISAPI Extension
uexfat.dll  10.0.19041.3636  eXfat Utility DLL
ufat.dll  10.0.19041.3636  FAT Utility DLL
uiamanager.dll  10.0.19041.4355  UiaManager
uianimation.dll  10.0.19041.3636  Windows Animation Manager
uiautomationcore.dll  7.2.19041.4355  Основные автоматические компоненты Microsoft UI
uicom.dll  10.0.19041.3636  Add/Remove Modems
uimanagerbrokerps.dll  10.0.19041.3636  Microsoft UIManager Broker Proxy Stub
uireng.dll  10.0.19041.4355  Библиотека модуля записи пользовательского интерфейса
uiribbon.dll  10.0.19041.1  Платформа ленты Windows
ulib.dll  10.0.19041.3636  DLL поддержки файловых программ
umdmxfrm.dll  10.0.19041.1  Unimodem Tranform Module
umpdc.dll    
unenrollhook.dll  10.0.19041.4355  unenrollhook DLL
unimdmat.dll  10.0.19041.1  Мини-драйвер AT поставщика служб Unimodem
uniplat.dll  10.0.19041.1  Unimodem AT Mini Driver Platform Driver for Windows NT
unistore.dll  10.0.19041.4355  Единое хранилище
untfs.dll  10.0.19041.3636  NTFS Utility DLL
updatepolicy.dll  10.0.19041.4474  Обновление средства чтения политик
upnp.dll  10.0.19041.4355  API контрольной точки UPnP
upnphost.dll  10.0.19041.3636  Узел универсальных PNP-устройств
urefs.dll  10.0.19041.4597  NTFS Utility DLL
urefsv1.dll  10.0.19041.1  NTFS Utility DLL
ureg.dll  10.0.19041.3636  Registry Utility DLL
url.dll  11.0.19041.1  Internet Shortcut Shell Extension DLL
urlmon.dll  11.0.19041.4597  Расширения OLE32 для Win32
usbceip.dll  10.0.19041.1  Задача USBCEIP
usbperf.dll  10.0.19041.1  Библиотека DLL объектов производительности USB
usbui.dll  10.0.19041.1  USB UI Dll
user32.dll  10.0.19041.4648  Многопользовательская библиотека клиента USER API Windows
useraccountcontrolsettings.dll  10.0.19041.4355  Параметры управления учетными записями пользователей
useractivitybroker.dll  10.0.19041.4355  useractivitybroker
usercpl.dll  10.0.19041.4355  Панель управления пользователя
userdataaccessres.dll  10.0.19041.1  Библиотека ресурсов для стека UserDataAccess
userdataaccountapis.dll  10.0.19041.4355  DLL for UserDataAccountsRT
userdatalanguageutil.dll  10.0.19041.1  Language-related helper functions for user data
userdataplatformhelperutil.dll  10.0.19041.3636  Platform Utilities for data access
userdatatimeutil.dll  10.0.19041.4239  Time-related helper functions for user data
userdatatypehelperutil.dll  10.0.19041.1  Type Utilities for data access
userdeviceregistration.dll  10.0.19041.4355  AAD User Device Registration WinRT
userdeviceregistration.ngc.dll  10.0.19041.4355  WinRT регистрации устройства пользователя AD/AAD
userenv.dll  10.0.19041.4355  Userenv
userinitext.dll  10.0.19041.3636  Библиотека DLL расширения служебной программы UserInit
userlanguageprofilecallback.dll  10.0.19041.4355  MUI Callback for User Language profile changed
usermgrcli.dll  10.0.19041.4355  UserMgr API DLL
usermgrproxy.dll  10.0.19041.4355  UserMgrProxy
usoapi.dll  10.0.19041.4355  Update Session Orchestrator API
usp10.dll  10.0.19041.3636  Uniscribe Unicode script processor
ustprov.dll  10.0.19041.1  User State WMI Provider
utildll.dll  10.0.19041.1  Библиотека поддержки WinStation
uudf.dll  10.0.19041.3636  UDF Utility DLL
uxinit.dll  10.0.19041.4597  Windows User Experience Session Initialization Dll
uxlib.dll  10.0.19041.3636  Setup Wizard Framework
uxlibres.dll  10.0.19041.1  UXLib Resources
uxtheme.dll  10.0.19041.4648  Библиотека тем UxTheme (Microsoft)
van.dll  10.0.19041.4355  Просмотр доступных сетей
vault.dll  10.0.19041.4355  Панель управления - хранилище Windows
vaultcli.dll  10.0.19041.4355  Клиентская библиотека хранилища учетных данных
vb40032.dll  4.0.29.24  Visual Basic 4.0 runtime library
vbajet32.dll  6.0.1.9431  Visual Basic for Applications Development Environment - Expression Service Loader
vbscript.dll  5.812.10240.16384  Microsoft ® VBScript
vcamp110.dll  11.0.61135.400  Microsoft® C++ AMP Runtime
vcamp120.dll  12.0.40664.0  Microsoft® C++ AMP Runtime
vcamp140.dll  14.40.33810.0  Microsoft® C++ AMP Runtime
vcardparser.dll  10.0.19041.3636  Supports the parsing of VCard and ICal formatted data
vccorlib110.dll  11.0.61135.400  Microsoft ® VC WinRT core library
vccorlib120.dll  12.0.40664.0  Microsoft ® VC WinRT core library
vccorlib140.dll  14.40.33810.0  Microsoft ® VC WinRT core library
vcomp100.dll  10.0.40219.473  Microsoft® C/C++ OpenMP Runtime
vcomp110.dll  11.0.61135.400  Microsoft® C/C++ OpenMP Runtime
vcomp120.dll  12.0.40664.0  Microsoft® C/C++ OpenMP Runtime
vcomp140.dll  14.40.33810.0  Microsoft® C/C++ OpenMP Runtime
vcruntime140.dll  14.40.33810.0  Microsoft® C Runtime Library
vcruntime140_clr0400.dll  14.32.31326.0  Microsoft® C Runtime Library
vcruntime140_threads.dll  14.40.33810.0  Microsoft® C Runtime Library
vdmdbg.dll  10.0.19041.1  VDMDBG.DLL
vds_ps.dll  10.0.19041.3636  Microsoft® Virtual Disk Service proxy/stub
verifier.dll  10.0.19041.1  Standard application verifier provider dll
version.dll  10.0.19041.3636  Version Checking and File Installation Libraries
vfwwdm32.dll  10.0.19041.1  Драйвер VfW MM Driver для устройств записи WDM-потока
vidreszr.dll  10.0.19041.3636  Windows Media Resizer
virtdisk.dll  10.0.19041.3636  Virtual Disk API DLL
voiceactivationmanager.dll  10.0.19041.4355  Windows Voice Activation Manager
voiprt.dll  10.0.19041.4355  Voip Runtime
vpnikeapi.dll  10.0.19041.1  VPN IKE API's
vscmgrps.dll  10.0.19041.1  Microsoft Virtual Smart Card Manager Proxy/Stub
vss_ps.dll  10.0.19041.3636  Microsoft® Volume Shadow Copy Service proxy/stub
vssapi.dll  10.0.19041.4355  Microsoft® Volume Shadow Copy Requestor/Writer Services API DLL
vsstrace.dll  10.0.19041.3636  Библиотека трассировки службы теневого копирования тома Microsoft®
vulkan-1.dll  1.2.170.0  Vulkan Loader
vulkan-1-999-0-0-0.dll  1.2.170.0  Vulkan Loader
w32topl.dll  10.0.19041.3636  Windows NT Topology Maintenance Tool
wab32.dll  10.0.19041.3636  Microsoft (R) Contacts DLL
wab32.dll  10.0.19041.3636  Microsoft (R) Contacts DLL
wab32res.dll  10.0.19041.3636  Контакты Microsoft (R) DLL
wab32res.dll  10.0.19041.3636  Контакты Microsoft (R) DLL
wabsyncprovider.dll  10.0.19041.1  Поставщик синхронизации контактов Microsoft Windows
walletbackgroundserviceproxy.dll  10.0.19041.1  Wallet Background Proxy
walletproxy.dll  10.0.19041.1  Wallet proxy
wavemsp.dll  10.0.19041.3636  Microsoft Wave MSP
wbemcomn.dll  10.0.19041.4355  WMI
wcmapi.dll  10.0.19041.4355  Windows Connection Manager Client API
wcnapi.dll  10.0.19041.3636  Windows Connect Now - API Helper DLL
wcnwiz.dll  10.0.19041.4355  Мастера подключений Windows Connect Now
wdc.dll  10.0.19041.1  Системный монитор
wdi.dll  10.0.19041.1  Инфраструктура диагностики Windows
wdigest.dll  10.0.19041.4355  Microsoft Digest Access
wdscore.dll  10.0.19041.3636  Panther Engine Module
webauthn.dll  10.0.19041.4474  Веб-аутентификация
webcamui.dll  10.0.19041.4355  Операционная система Microsoft® Windows®
webcheck.dll  11.0.19041.4355  Подписка веб-сайтов
webclnt.dll  10.0.19041.4355  Библиотека DLL веб-службы DAV
webio.dll  10.0.19041.3636  API протоколов передачи по Веб
webplatstorageserver.dll  10.0.19041.4474  "webplatstorageserver.DYNLINK"
webservices.dll  10.0.19041.4648  Среда выполнения веб-служб Windows
websocket.dll  10.0.19041.3636  Web Socket API
wecapi.dll  10.0.19041.3636  Event Collector Configuration API
wer.dll  10.0.19041.4355  Библиотека сообщений об ошибках Windows
werdiagcontroller.dll  10.0.19041.3996  WER Diagnostic Controller
werenc.dll  10.0.19041.3996  Windows Error Reporting Dump Encoding Library
weretw.dll  10.0.19041.4355  WERETW.DLL
werui.dll  10.0.19041.4355  Библиотека DLL сообщений об ошибках пользовательского интерфейса Windows
wevtapi.dll  10.0.19041.4474  API настройки и использования событий
wevtfwd.dll  10.0.19041.4355  Подключаемый модуль пересылки событий WS-Management
wfapigp.dll  10.0.19041.4291  Windows Defender Firewall GPO Helper dll
wfdprov.dll  10.0.19041.3636  Private WPS provisioning API DLL for Wi-Fi Direct
wfhc.dll  10.0.19041.3636  Брандмауэр Защитника Windows. Класс модуля поддержки
whhelper.dll  10.0.19041.1  DLL помощника сетевой оболочки для winHttp
wiaaut.dll  10.0.19041.4355  Слой WIA-автоматизации
wiadefui.dll  10.0.19041.4355  Стандартный пользовательский интерфейс сканеров WIA
wiadss.dll  10.0.19041.4355  Совместимость WIA - TWAIN
wiascanprofiles.dll  10.0.19041.3636  Microsoft Windows ScanProfiles
wiashext.dll  10.0.19041.3636  Интерфейс пользователя папки оболочки для устройств обработки изображений
wiatrace.dll  10.0.19041.3636  WIA Tracing
wifidisplay.dll  10.0.19041.4355  Библиотека DLL для дисплея Wi-Fi
wimgapi.dll  10.0.19041.3636  Библиотека Windows Imaging
win32u.dll  10.0.19041.4648  Win32u
winbio.dll  10.0.19041.4355  API клиента биометрии Windows
winbioext.dll  10.0.19041.4355  Windows Biometrics Client Extension API
winbrand.dll  10.0.19041.4355  Windows Branding Resources
wincorlib.dll  10.0.19041.4355  Microsoft Windows ® WinRT core library
wincredprovider.dll  10.0.19041.3636  wincredprovider DLL
wincredui.dll  10.0.19041.4474  Внутренний интерфейс диспетчера учетных данных
windowmanagementapi.dll    
windows.accountscontrol.dll  10.0.19041.4355  Windows Accounts Control
windows.ai.machinelearning.dll  1.0.2007.1310  Windows Machine Learning Runtime
windows.ai.machinelearning.preview.dll  10.0.19041.3636  WinRT Windows Machine Learning Preview DLL
windows.applicationmodel.background.systemeventsbroker.dll  10.0.19041.4355  Windows Background System Events Broker API Server
windows.applicationmodel.background.timebroker.dll  10.0.19041.3636  Windows Background Time Broker API Server
windows.applicationmodel.conversationalagent.dll  10.0.19041.4355  Windows Voice Agent Services DLL
windows.applicationmodel.conversationalagent.internal.proxystub.dll    
windows.applicationmodel.conversationalagent.proxystub.dll    
windows.applicationmodel.core.dll  10.0.19041.4355  Windows Application Model Core API
windows.applicationmodel.datatransfer.dll  10.0.19041.4355  Windows.ApplicationModel.DataTransfer
windows.applicationmodel.dll  10.0.19041.4355  Сервер API Windows ApplicationModel
windows.applicationmodel.lockscreen.dll  10.0.19041.4597  Windows Lock Application Framework DLL
windows.applicationmodel.store.dll  10.0.19041.4355  Microsoft Store — библиотека DLL среды выполнения
windows.applicationmodel.store.preview.dosettings.dll  10.0.19041.4355  Delivery Optimization Settings
windows.applicationmodel.store.testingframework.dll  10.0.19041.4355  Microsoft Store — библиотека DLL среды выполнения инфраструктуры тестирования
windows.applicationmodel.wallet.dll  10.0.19041.4355  Windows ApplicationModel Wallet Runtime DLL
windows.data.pdf.dll  10.0.19041.4355  API-интерфейсы PDF WinRT
windows.devices.alljoyn.dll  10.0.19041.4355  Windows.Devices.AllJoyn DLL
windows.devices.background.dll  10.0.19041.4355  Windows.Devices.Background
windows.devices.background.ps.dll  10.0.19041.1  Windows.Devices.Background Interface Proxy
windows.devices.bluetooth.dll  10.0.19041.4355  DLL-библиотека Windows.Devices.Bluetooth
windows.devices.custom.dll  10.0.19041.4355  Windows.Devices.Custom
windows.devices.custom.ps.dll  10.0.19041.1  Windows.Devices.Custom Interface Proxy
windows.devices.enumeration.dll  10.0.19041.4355  Windows.Devices.Enumeration
windows.devices.haptics.dll  10.0.19041.4355  Windows Runtime Haptics DLL
windows.devices.humaninterfacedevice.dll  10.0.19041.3636  Windows.Devices.HumanInterfaceDevice DLL
windows.devices.lights.dll  10.0.19041.4355  Windows Runtime Lights DLL
windows.devices.lowlevel.dll  10.0.19041.3636  DLL-библиотека Windows.Devices.LowLevel
windows.devices.midi.dll  10.0.19041.4355  Windows Runtime MIDI Device server DLL
windows.devices.perception.dll  10.0.19041.4355  Windows Devices Perception API
windows.devices.picker.dll  10.0.19041.4355  Средство выбора устройства
windows.devices.pointofservice.dll  10.0.19041.4355  Библиотека PointOfService DLL среды выполнения Windows
windows.devices.portable.dll  10.0.19041.4355  Windows Runtime Portable Devices DLL
windows.devices.printers.dll  10.0.19041.3636  Windows Runtime Devices Printers DLL
windows.devices.printers.extensions.dll  10.0.19041.3636  Windows.Devices.Printers.Extensions
windows.devices.radios.dll  10.0.19041.4355  Windows.Devices.Radios DLL
windows.devices.scanners.dll  10.0.19041.4355  Библиотека DLL сканеров времени выполнения Windows
windows.devices.sensors.dll  10.0.19041.4355  Windows Runtime Sensors DLL
windows.devices.serialcommunication.dll  10.0.19041.3636  Windows.Devices.SerialCommunication DLL
windows.devices.smartcards.dll  10.0.19041.4355  Библиотека DLL API смарт-карт времени выполнения Windows
windows.devices.smartcards.phone.dll  10.0.19041.4355  Windows Runtime Phone Smart Card Api DLL
windows.devices.usb.dll  10.0.19041.3636  Windows Runtime Usb DLL
windows.devices.wifi.dll  10.0.19041.4355  Windows.Devices.WiFi DLL
windows.devices.wifidirect.dll  10.0.19041.3636  Windows.Devices.WiFiDirect DLL
windows.energy.dll  10.0.19041.4355  Windows Energy Runtime DLL
windows.fileexplorer.common.dll  10.0.19041.4355  Windows.FileExplorer.Common
windows.gaming.input.dll  10.0.19041.4355  Windows Gaming Input API
windows.gaming.preview.dll  10.0.19041.4355  Windows Gaming API Preview
windows.gaming.ui.gamebar.dll  10.0.19041.4355  Windows Gaming UI API GameBar
windows.gaming.xboxlive.storage.dll  10.0.19041.3636  Xbox Connected Storage WinRT implementation
windows.globalization.dll  10.0.19041.4355  Windows Globalization
windows.globalization.fontgroups.dll  10.0.19041.3636  Fonts Mapping API
windows.globalization.phonenumberformatting.dll  10.0.19041.4355  Windows Libphonenumber OSS component
windows.graphics.display.brightnessoverride.dll  10.0.19041.4355  Windows Runtime Brightness Override DLL
windows.graphics.display.displayenhancementoverride.dll  10.0.19041.4355  Windows Runtime Display Enhancement Override DLL
windows.graphics.dll  10.0.19041.4355  WinRT Windows Graphics DLL
windows.graphics.printing.3d.dll  10.0.19041.4355  Microsoft Windows Printing Support
windows.graphics.printing.dll  10.0.19041.4355  Поддержка печати Microsoft Windows
windows.graphics.printing.workflow.dll  10.0.19041.4597  Microsoft Windows Print Workflow
windows.graphics.printing.workflow.native.dll  10.0.19041.4597  Microsoft Windows Print Workflow Native
windows.internal.bluetooth.dll  10.0.19041.4355  Windows.Internal.Bluetooth DLL
windows.internal.devices.sensors.dll  10.0.19041.4355  Windows Runtime Sensors (Internal) DLL
windows.internal.graphics.display.displaycolormanagement.dll  10.0.19041.4355  Windows Runtime Display Color Management DLL
windows.internal.graphics.display.displayenhancementmanagement.dll  10.0.19041.4355  Windows Runtime Display Enhancement Management DLL
windows.internal.management.dll  10.0.19041.4597  Библиотека DLL службы управления Windows
windows.internal.securitymitigationsbroker.dll  10.0.19041.3636  Библиотека брокера устранения рисков Безопасности Windows
windows.internal.shellcommon.accountscontrolexperience.dll  10.0.19041.4355  Shell Position default shell contract handler
windows.internal.shellcommon.printexperience.dll  10.0.19041.4355  Print Experience default shell contract handler
windows.internal.shellcommon.tokenbrokermodal.dll  10.0.19041.4355  Token broker default shell contract handler
windows.internal.ui.logon.proxystub.dll  10.0.19041.1  Logon User Experience Proxy Stub
windows.internal.ui.shell.windowtabmanager.dll    
windows.management.workplace.dll  10.0.19041.4355  Windows Runtime MdmPolicy DLL
windows.management.workplace.workplacesettings.dll  10.0.19041.3636  Windows Runtime WorkplaceSettings DLL
windows.media.audio.dll  10.0.19041.4355  Windows Runtime Window Media Audio server DLL
windows.media.backgroundmediaplayback.dll  10.0.19041.4355  Windows Media BackgroundMediaPlayback DLL
windows.media.devices.dll  10.0.19041.4355  Windows Runtime media device server DLL
windows.media.dll  10.0.19041.4355  Windows Media Runtime DLL
windows.media.editing.dll  10.0.19041.3636  Windows Media Editing DLL
windows.media.faceanalysis.dll  10.0.19041.3636  Microsoft (R) Face Detection DLL
windows.media.import.dll  10.0.19041.4355  Windows Photo Import API (WinRT/COM)
windows.media.mediacontrol.dll  10.0.19041.4355  Библиотека DLL сервера MediaControl среды выполнения Windows
windows.media.ocr.dll  10.0.19041.4355  Windows OCR Runtime DLL
windows.media.playback.backgroundmediaplayer.dll  10.0.19041.4355  Windows Media Playback BackgroundMediaPlayer DLL
windows.media.playback.mediaplayer.dll  10.0.19041.4355  Windows Media Playback MediaPlayer DLL
windows.media.playback.proxystub.dll  10.0.19041.3636  BackgroundMediaPlayer Proxy Stub DLL
windows.media.protection.playready.dll  10.0.19041.4648  Microsoft PlayReady Client Framework Dll
windows.media.speech.dll  10.0.19041.4597  Windows Speech Runtime DLL
windows.media.streaming.dll  10.0.19041.4355  DLNA DLL
windows.media.streaming.ps.dll  10.0.19041.1  DLNA Proxy-Stub DLL
windows.mirage.dll  10.0.19041.4355  Windows Perception API
windows.mirage.internal.dll  10.0.19041.4355  "Windows.Mirage.Internal.DYNLINK"
windows.networking.backgroundtransfer.backgroundmanagerpolicy.dll  10.0.19041.4355  Background Transfer Background Manager Policy DLL
windows.networking.backgroundtransfer.dll  10.0.19041.4355  Windows.Networking.BackgroundTransfer DLL
windows.networking.connectivity.dll  10.0.19041.4355  Windows Networking Connectivity Runtime DLL
windows.networking.dll  10.0.19041.4355  Windows.Networking DLL
windows.networking.hostname.dll  10.0.19041.3636  Windows.Networking.HostName DLL
windows.networking.networkoperators.esim.dll  10.0.19041.4355  ESIM API
windows.networking.networkoperators.hotspotauthentication.dll  10.0.19041.4355  Microsoft Windows Hotspot Authentication API
windows.networking.proximity.dll  10.0.19041.3636  Windows Runtime Proximity API DLL
windows.networking.servicediscovery.dnssd.dll  10.0.19041.3636  Windows.Networking.ServiceDiscovery.Dnssd DLL
windows.networking.sockets.pushenabledapplication.dll  10.0.19041.3636  Windows.Networking.Sockets.PushEnabledApplication DLL
windows.networking.vpn.dll  10.0.19041.4355  Windows.Networking.Vpn DLL
windows.networking.xboxlive.proxystub.dll  10.0.19041.1  Windows.Networking.XboxLive Proxy Stub Dll
windows.payments.dll  10.0.19041.4355  Payment Windows Runtime DLL
windows.perception.stub.dll  10.0.19041.4355  API заглушка восприятия Windows
windows.security.authentication.identity.provider.dll  10.0.19041.4355  Secondary Factor Authentication Windows Runtime DLL
windows.security.authentication.onlineid.dll  10.0.19041.4355  Windows Runtime OnlineId Authentication DLL
windows.security.authentication.web.core.dll  10.0.19041.4597  API брокера маркеров WinRT
windows.security.credentials.ui.credentialpicker.dll  10.0.19041.4355  WinRT Credential Picker Server
windows.security.credentials.ui.userconsentverifier.dll  10.0.19041.4355  API средства проверки согласия пользователя Windows
windows.security.integrity.dll  10.0.19041.4355  Windows Lockdown API Server
windows.services.targetedcontent.dll  10.0.19041.4355  Windows.Services.TargetedContent
windows.shell.servicehostbuilder.dll  10.0.19041.4355  Windows.Shell.ServiceHostBuilder
windows.staterepository.dll  10.0.19041.4355  Сервер Windows StateRepository API Server
windows.staterepositorybroker.dll  10.0.19041.3636  Windows StateRepository API Broker
windows.staterepositoryclient.dll  10.0.19041.4355  Windows StateRepository Client API
windows.staterepositorycore.dll  10.0.19041.4355  Windows StateRepository API Core
windows.staterepositoryps.dll  10.0.19041.3636  Windows StateRepository Proxy/Stub Server
windows.staterepositoryupgrade.dll  10.0.19041.4355  Windows StateRepository Upgrade
windows.storage.applicationdata.dll  10.0.19041.4355  Windows Application Data API Server
windows.storage.compression.dll  5.0.1.1  WinRT Compression
windows.storage.dll  10.0.19041.4648  API хранения Microsoft WinRT
windows.storage.onecore.dll  10.0.19041.4355  Microsoft Windows.Storage OneCore API
windows.storage.search.dll  10.0.19041.4597  Windows.Storage.Search
windows.system.diagnostics.dll  10.0.19041.4355  Windows System Diagnostics DLL
windows.system.diagnostics.telemetry.platformtelemetryclient.dll  10.0.19041.4355  Platform Telemetry Client DLL
windows.system.diagnostics.tracereporting.platformdiagnosticactions.dll  10.0.19041.4355  Platform Diagnostic Actions DLL
windows.system.launcher.dll  10.0.19041.4355  Windows.System.Launcher
windows.system.profile.hardwareid.dll  10.0.19041.3636  DLL-библиотека кодов оборудования для системного профиля Windows
windows.system.profile.platformdiagnosticsandusagedatasettings.dll  10.0.19041.4355  Platform Diagnostics and Usage Settings DLL
windows.system.profile.retailinfo.dll  10.0.19041.4355  Windows.System.Profile.RetailInfo Runtime DLL
windows.system.profile.systemid.dll  10.0.19041.4355  Windows System Profile SystemId DLL
windows.system.profile.systemmanufacturers.dll  10.0.19041.4355  Windows.System.Profile.SystemManufacturers
windows.system.remotedesktop.dll  10.0.19041.3636  Windows System RemoteDesktop Runtime DLL
windows.system.systemmanagement.dll  10.0.19041.4355  Windows Runtime SystemManagement DLL
windows.system.userdeviceassociation.dll  10.0.19041.4355  Windows System User Device Association API
windows.system.userprofile.diagnosticssettings.dll  10.0.19041.4355  Diagnostics Settings DLL
windows.ui.accessibility.dll  10.0.19041.4355  Windows.UI.Accessibility System DLL
windows.ui.core.textinput.dll  10.0.19041.4651  Windows.UI.Core.TextInput dll
windows.ui.cred.dll  10.0.19041.4355  Credential Prompt User Experience
windows.ui.creddialogcontroller.dll  10.0.19041.4355  Контроллер диалоговых окон для ввода учетных данных пользователя
windows.ui.dll  10.0.19041.4355  Windows Runtime UI Foundation DLL
windows.ui.fileexplorer.dll  10.0.19041.4355  Windows.UI.FileExplorer
windows.ui.immersive.dll  10.0.19041.4355  WINDOWS.UI.IMMERSIVE
windows.ui.input.inking.analysis.dll  1.0.1907.3002  
windows.ui.input.inking.dll  10.0.19041.4355  WinRT Windows Inking DLL
windows.ui.search.dll  10.0.19041.4355  Windows.UI.Search
windows.ui.xaml.controls.dll  10.0.19041.4355  Windows.UI.Xaml.Controls
windows.ui.xaml.dll  10.0.19041.4648  Windows.UI.Xaml dll
windows.ui.xaml.inkcontrols.dll  10.0.19041.4597  API InkControls языка XAML интерфейса Windows
windows.ui.xaml.maps.dll  10.0.19041.4597  API карт Windows UI XAML
windows.ui.xaml.phone.dll  10.0.19041.4597  Windows UI XAML Phone API
windows.ui.xamlhost.dll  10.0.19041.4355  XAML Host
windows.web.diagnostics.dll  10.0.19041.4355  Windows.Web.Diagnostics
windows.web.dll  10.0.19041.4355  Библиотека DLL веб-клиента
windows.web.http.dll  10.0.19041.4355  Библиотека DLL Windows.Web.Http
windowsaccessbridge-32.dll  8.0.3330.2  Java(TM) Platform SE binary
windowscodecs.dll  10.0.19041.4648  Microsoft Windows Codecs Library
windowscodecsext.dll  10.0.19041.3636  Microsoft Windows Codecs Extended Library
windowscodecsraw.dll  10.0.19041.3636  Microsoft Camera Codec Pack
windowsdefaultheatprocessor.dll    
windowslivelogin.dll  10.0.19041.4355  Microsoft® Account Login Helper
windowsperformancerecordercontrol.dll  10.0.19041.4355  Microsoft Windows Performance Recorder Control Library
winfax.dll  10.0.19041.4648  Microsoft Fax API Support DLL
winhttp.dll  10.0.19041.4355  Службы HTTP Windows
winhttpcom.dll  10.0.19041.3636  Windows COM interface for WinHttp
wininet.dll  11.0.19041.4355  Расширения Интернета для Win32
wininetlui.dll  10.0.19041.1  Содедержит предыдущую версию пользовательского интерфейса для wininet
wininitext.dll  10.0.19041.4355  WinInit Utility Extension DLL
winipcfile.dll  10.0.19041.4648  Microsoft Active Directory Rights Management Services File API
winipcsecproc.dll  10.0.19041.4648  Microsoft Active Directory Rights Management Services Desktop Security Processor
winipsec.dll  10.0.19041.3636  Windows IPsec SPD Client DLL
winlangdb.dll  10.0.19041.4355  Языковая база данных Windows Bcp47
winml.dll  10.0.19041.1  Windows Machine Learning Runtime
winmm.dll  10.0.19041.3636  MCI API DLL
winmmbase.dll  10.0.19041.1  Базовая библиотека API расширения мультимедиа
winmsipc.dll  10.0.19041.4648  Клиент службы управления правами Active Directory (Microsoft)
winmsoirmprotector.dll  10.0.19041.3636  Windows Office file format IRM Protector
winnlsres.dll  10.0.19041.4239  Библиотека ресурсов NLSBuild
winnsi.dll  10.0.19041.3636  Network Store Information RPC interface
winopcirmprotector.dll  10.0.19041.3636  Windows Office file format IRM Protector
winrnr.dll  10.0.19041.3636  LDAP RnR Provider DLL
winrscmd.dll  10.0.19041.3636  remtsvc
winrsmgr.dll  10.0.19041.1  WSMan Shell API
winrssrv.dll  10.0.19041.1  winrssrv
winrttracing.dll  10.0.19041.3636  Windows Diagnostics Tracing
winsatapi.dll  10.0.19041.3636  Windows System Assessment Tool API
winscard.dll  10.0.19041.3636  API смарт-карт (Microsoft)
winshfhc.dll  10.0.19041.3636  File Risk Estimation
winsku.dll  10.0.19041.4355  Windows SKU Library
winsockhc.dll  10.0.19041.3636  Класс модуля поддержки диагностики сети Winsock
winsqlite3.dll  3.43.2.0  SQLite is a software library that implements a self-contained, serverless, zero-configuration, transactional SQL database engine.
winsrpc.dll  10.0.19041.1  WINS RPC LIBRARY
winsta.dll  10.0.19041.3636  Winstation Library
winsync.dll  2007.94.19041.1  Synchronization Framework
winsyncmetastore.dll  2007.94.19041.1  Windows Synchronization Metadata Store
winsyncproviders.dll  2007.94.19041.1  Windows Synchronization Provider Framework
wintrust.dll  10.0.19041.4597  Microsoft Trust Verification APIs
wintypes.dll  10.0.19041.4355  Библиотека DLL основных типов Windows
winusb.dll  10.0.19041.1  Windows USB Driver User Library
wisp.dll  10.0.19041.4355  Microsoft Pen and Touch Input Component
wkscli.dll  10.0.19041.3636  Workstation Service Client DLL
wkspbrokerax.dll  10.0.19041.4355  Microsoft Workspace Broker ActiveX Control
wksprtps.dll  10.0.19041.1  WorkspaceRuntime ProxyStub DLL
wlanapi.dll  10.0.19041.4355  Windows WLAN AutoConfig Client Side API DLL
wlancfg.dll  10.0.19041.3636  Библиотека DLL модуля поддержки команды Netsh для WLAN
wlanconn.dll  10.0.19041.3636  Потоки подключений Dot11
wlandlg.dll  10.0.19041.3636  Мастера диалоговых окон беспроводной локальной сети
wlangpui.dll  10.0.19041.3636  Оснастка "Управление политиками беспроводной сети"
wlanhlp.dll  10.0.19041.3636  Windows Wireless LAN 802.11 Client Side Helper API
wlanmm.dll  10.0.19041.3636  Диспетчер носителей Dot11 и прямых подключений
wlanpref.dll  10.0.19041.3636  Предпочитаемые беспроводные сети
wlanui.dll  10.0.19041.3636  Интерфейс профиля беспроводной связи
wlanutil.dll  10.0.19041.1  Библиотека DLL программы беспроводной локальной сети Windows по протоколу 802.11
wldap32.dll  10.0.19041.4474  Win32 LDAP API DLL
wldp.dll  10.0.19041.4597  Политика блокировки Windows
wlgpclnt.dll  10.0.19041.3636  Клиент групповой политики 802.11
wlidcli.dll  10.0.19041.4355  Библиотека динамической компоновки (DLL) учетных записей Майкрософт
wlidcredprov.dll  10.0.19041.4355  Microsoft® Account Credential Provider
wlidfdp.dll  10.0.19041.3758  Microsoft® Account Function Discovery Provider
wlidnsp.dll  10.0.19041.3758  Microsoft® Account Namespace Provider
wlidprov.dll  10.0.19041.4355  Microsoft® Account Provider
wlidres.dll  10.0.19041.1  Ресурс Microsoft® Windows Live ID
wmadmod.dll  10.0.19041.3636  Windows Media Audio Decoder
wmadmoe.dll  10.0.19041.3636  Windows Media Audio 10 Encoder/Transcoder
wmasf.dll  12.0.19041.1  Windows Media ASF DLL
wmcodecdspps.dll  10.0.19041.1  Windows Media CodecDSP Proxy Stub Dll
wmdmlog.dll  12.0.19041.3636  Windows Media Device Manager Logger
wmdmps.dll  12.0.19041.1  Windows Media Device Manager Proxy Stub
wmdrmsdk.dll  10.0.19041.1  WMDRM backwards compatibility stub
wmi.dll  10.0.19041.1  WMI DC and DP functionality
wmiclnt.dll  10.0.19041.3636  WMI Client API
wmidcom.dll  10.0.19041.3636  WMI
wmidx.dll  12.0.19041.3636  Windows Media Indexer DLL
wmiprop.dll  10.0.19041.1  Соустановщик динамических свойств поставщика WDM
wmitomi.dll  10.0.19041.1  Адаптер поставщика CIM
wmnetmgr.dll  12.0.19041.3636  Windows Media Network Plugin Manager DLL
wmphoto.dll  10.0.19041.3636  Фотокодек Windows Media
wmsgapi.dll  10.0.19041.3636  WinLogon IPC Client
wmspdmod.dll  10.0.19041.1  Windows Media Audio Voice Decoder
wmspdmoe.dll  10.0.19041.3636  Windows Media Audio Voice Encoder
wmvcore.dll  12.0.19041.3996  Windows Media Playback/Authoring DLL
wmvdecod.dll  10.0.19041.3996  Декодер видео в формате Windows Media
wmvdspa.dll  10.0.19041.3636  Windows Media Video DSP Components - Advanced
wmvencod.dll  10.0.19041.1  Кодировщик видео в формате Windows Media 9
wmvsdecd.dll  10.0.19041.1  Windows Media Screen Decoder
wmvsencd.dll  10.0.19041.1  Windows Media Screen Encoder
wmvxencd.dll  10.0.19041.3636  Windows Media Video Encoder
wofutil.dll  10.0.19041.1  Windows Overlay File System Filter user mode API
wordbreakers.dll  10.0.19041.4651  "WordBreakers.DYNLINK"
workfoldersres.dll  6.2.9200.16384  Ресурсы рабочих папок
wow32.dll  10.0.19041.3636  Wow32
wpbcreds.dll  10.0.19041.1  WP 8.1 upgrade support utility
wpc.dll  10.0.19041.4412  Библиотека параметров родительского контроля
wpcwebfilter.dll  10.0.19041.4412  WpcWebFilter.dll
wpdshext.dll  10.0.19041.4355  Расширение оболочки для переносных устройств
wpdshserviceobj.dll  10.0.19041.3636  Windows Portable Device Shell Service Object
wpdsp.dll  10.0.19041.4355  WMDM Service Provider for Windows Portable Devices
wpnapps.dll  10.0.19041.4597  Приложения для push-уведомлений Windows
wpnclient.dll  10.0.19041.4355  Windows Push Notifications Client
wpportinglibrary.dll  10.0.19041.1  <d> DLL
ws2_32.dll  10.0.19041.3636  32-разрядная библиотека Windows Socket 2.0
ws2help.dll  10.0.19041.1  Windows Socket 2.0 Helper for Windows NT
wscapi.dll  10.0.19041.3636  API центра обеспечения безопасности Windows
wscinterop.dll  10.0.19041.3636  Windows Health Center WSC Interop
wscisvif.dll  10.0.19041.3636  Windows Security Center ISV API
wsclient.dll  10.0.19041.1  Microsoft Store Licensing Client
wscproxystub.dll  10.0.19041.3636  Windows Security Center ISV Proxy Stub
wsdapi.dll  10.0.19041.4355  Веб-службы для библиотек DLL API-интерфейсов устройств
wsdchngr.dll  10.0.19041.4355  WSD Challenge Component
wsdproviderutil.dll    
wsecedit.dll  10.0.19041.3636  Модуль интерфейса конфигурации безопасности
wshbth.dll  10.0.19041.3636  Windows Sockets Helper DLL
wshcon.dll  5.812.10240.16384  Microsoft ® Windows Script Controller
wshelper.dll  10.0.19041.1  Библиотека DLL модуля поддержки оболочки Winsock Net
wshext.dll  5.812.10240.16384  Microsoft ® Shell Extension for Windows Script Host
wshhyperv.dll  10.0.19041.3636  Hyper-V Winsock2 Helper DLL
wship6.dll  10.0.19041.3636  Библиотека DLL помощника Winsock2 (TL/IPv6)
wshqos.dll  10.0.19041.3636  Библиотека DLL помощника службы QoS Winsock2
wshrm.dll  10.0.19041.3636  Вспомогательная библиотека DLL для сокетов Windows для PGM
wshtcpip.dll  10.0.19041.3636  Библиотека DLL помощника службы Winsock2 (TL/IPv4)
wshunix.dll  10.0.19041.1  AF_UNIX Winsock2 Helper DLL
wsmagent.dll  10.0.19041.3636  WinRM Agent
wsmanmigrationplugin.dll  10.0.19041.3636  WinRM Migration Plugin
wsmauto.dll  10.0.19041.3636  WSMAN Automation
wsmplpxy.dll  10.0.19041.3636  wsmplpxy
wsmres.dll  10.0.19041.3636  Библиотека DLL ресурсов WSMan
wsmsvc.dll  10.0.19041.4355  Служба WSMan
wsmwmipl.dll  10.0.19041.3636  WSMAN WMI Provider
wsnmp32.dll  10.0.19041.1  Microsoft WinSNMP v2.0 Manager API
wsock32.dll  10.0.19041.1  Windows Socket 32-Bit DLL
wsp_fs.dll  10.0.19041.4597  Windows Storage Provider for FileShare management
wsp_health.dll  10.0.19041.4597  Windows Storage Provider for Health Agent API
wsp_sr.dll  10.0.19041.1  Windows Storage Provider for Storage Replication management
wtsapi32.dll  10.0.19041.3636  Windows Remote Desktop Session Host Server SDK APIs
wuapi.dll  10.0.19041.4597  API клиента Центра обновления Windows
wuceffects.dll  10.0.19041.4355  Microsoft Composition Effects
wudriver.dll  10.0.19041.4355  Windows Update WUDriver Stub
wups.dll  10.0.19041.4597  Windows Update client proxy stub
wvc.dll  1.0.0.1  Windows Visual Components
wwaapi.dll  10.0.19041.4355  Microsoft Web Application Host API library
wwaext.dll  10.0.19041.4355  Microsoft Web Application Host Extension library
wwanapi.dll  10.0.19041.3636  Mbnapi
wwapi.dll  10.0.19041.3636  WWAN API
x264vfw.dll  44.2851.44825.0  x264vfw - H.264/MPEG-4 AVC codec
x3daudio1_0.dll  9.11.519.0  X3DAudio
x3daudio1_1.dll  9.15.779.0  X3DAudio
x3daudio1_2.dll  9.21.1148.0  X3DAudio
x3daudio1_3.dll  9.22.1284.0  X3DAudio
x3daudio1_4.dll  9.23.1350.0  X3DAudio
x3daudio1_5.dll  9.25.1476.0  X3DAudio
x3daudio1_6.dll  9.26.1590.0  3D Audio Library
x3daudio1_7.dll  9.28.1886.0  3D Audio Library
xactengine2_0.dll  9.11.519.0  XACT Engine API
xactengine2_1.dll  9.12.589.0  XACT Engine API
xactengine2_10.dll  9.21.1148.0  XACT Engine API
xactengine2_2.dll  9.13.644.0  XACT Engine API
xactengine2_3.dll  9.14.701.0  XACT Engine API
xactengine2_4.dll  9.15.779.0  XACT Engine API
xactengine2_5.dll  9.16.857.0  XACT Engine API
xactengine2_6.dll  9.17.892.0  XACT Engine API
xactengine2_7.dll  9.18.944.0  XACT Engine API
xactengine2_8.dll  9.19.1007.0  XACT Engine API
xactengine2_9.dll  9.20.1057.0  XACT Engine API
xactengine3_0.dll  9.22.1284.0  XACT Engine API
xactengine3_1.dll  9.23.1350.0  XACT Engine API
xactengine3_2.dll  9.24.1400.0  XACT Engine API
xactengine3_3.dll  9.25.1476.0  XACT Engine API
xactengine3_4.dll  9.26.1590.0  XACT Engine API
xactengine3_5.dll  9.27.1734.0  XACT Engine API
xactengine3_6.dll  9.28.1886.0  XACT Engine API
xactengine3_7.dll  9.29.1962.0  XACT Engine API
xapofx1_0.dll  9.23.1350.0  XAPOFX
xapofx1_1.dll  9.24.1400.0  XAPOFX
xapofx1_2.dll  9.25.1476.0  XAPOFX
xapofx1_3.dll  9.26.1590.0  Audio Effect Library
xapofx1_4.dll  9.28.1886.0  Audio Effect Library
xapofx1_5.dll  9.29.1962.0  Audio Effect Library
xaudio2_0.dll  9.22.1284.0  XAudio2 Game Audio API
xaudio2_1.dll  9.23.1350.0  XAudio2 Game Audio API
xaudio2_2.dll  9.24.1400.0  XAudio2 Game Audio API
xaudio2_3.dll  9.25.1476.0  XAudio2 Game Audio API
xaudio2_4.dll  9.26.1590.0  XAudio2 Game Audio API
xaudio2_5.dll  9.27.1734.0  XAudio2 Game Audio API
xaudio2_6.dll  9.28.1886.0  XAudio2 Game Audio API
xaudio2_7.dll  9.29.1962.0  XAudio2 Game Audio API
xaudio2_8.dll  10.0.19041.1  XAudio2 Game Audio API
xaudio2_9.dll  10.0.19041.4355  XAudio2 Game Audio API
xblauthmanagerproxy.dll  10.0.19041.3636  XblAuthManagerProxy
xblauthtokenbrokerext.dll  10.0.19041.4355  Xbox Live Token Broker Extension
xblgamesaveproxy.dll  10.0.19041.1  Xbox Live Game Save Service Proxies and Stubs
xboxgipsynthetic.dll    
xinput1_1.dll  9.12.589.0  Microsoft Common Controller API
xinput1_2.dll  9.14.701.0  Microsoft Common Controller API
xinput1_3.dll  9.18.944.0  Microsoft Common Controller API
xinput1_4.dll  10.0.19041.3636  API общего контроллера (Майкрософт)
xinput9_1_0.dll  10.0.19041.1  Общий котроллер XNA
xinputuap.dll  10.0.19041.4355  Microsoft Common Controller API
xmlfilter.dll  2008.0.19041.4355  Фильтр XML
xmllite.dll  10.0.19041.3636  Microsoft XmlLite Library
xmlprovi.dll  10.0.19041.3636  Network Provisioning Service Client API
xolehlp.dll  2001.12.10941.16384  Microsoft Distributed Transaction Coordinator Helper APIs DLL
xpsdocumenttargetprint.dll  10.0.19041.4355  XPS DocumentTargetPrint DLL
xpsgdiconverter.dll  10.0.19041.4355  XPS to GDI Converter
xpsprint.dll  10.0.19041.4355  XPS Printing DLL
xpspushlayer.dll  10.0.19041.4355  Xps Push Layer Component
xpsrasterservice.dll  10.0.19041.3636  XPS Rasterization Service Component
xpsservices.dll  10.0.19041.3996  Xps Object Model in memory creation and deserialization
xpstopclmconverter.dll  10.0.19041.4355  XPS to PCLm Converter
xpstopwgrconverter.dll  10.0.19041.4355  XPS to PWGR Converter
xvidcore.dll    
xvidvfw.dll    
xwizards.dll  10.0.19041.3636  Расширенный модуль диспетчера мастеров
xwreg.dll  10.0.19041.3636  Extensible Wizard Registration Manager Module
xwtpdui.dll  10.0.19041.3636  Модуль типа расширенного мастера для DUI
xwtpw32.dll  10.0.19041.3636  Модуль типа расширенного мастера для Win32
zipcontainer.dll  10.0.19041.1  Zip Container DLL
zipfldr.dll  10.0.19041.4648  Сжатые ZIP-папки
ztrace_maps.dll  10.0.19041.1  ZTrace Event Resources


Сертификаты

 
[ Certificate Authorities / DigiCert Global G2 TLS RSA SHA256 2020 CA1 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  66 F0 CC 23 2C 50 B8 7A F4 02 56 2B 06 BD F5 0C
Срок действия  30.03.2021 - 30.03.2031
MD5 Hash  2114C6BF5BE15EFDDD3CF6A5F943EE8A
SHA1 Hash  1B511ABEAD59C6CE207077C0BF0E0043B1382612
 
Свойства эмитента:
Имя  DigiCert Global Root G2
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства субъекта:
Имя  DigiCert Global G2 TLS RSA SHA256 2020 CA1
Организация  DigiCert Inc
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Certificate Authorities / DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA384 RSA (1.2.840.113549.1.1.12)
Серийный номер  D9 AE 93 BD A9 CD 5E 9F 4C 9C D2 60 B2 40 AD 08
Срок действия  29.04.2021 - 29.04.2036
MD5 Hash  D91299E84355CD8D5A86795A0118B6E9
SHA1 Hash  7B0F360B775F76C94A12CA48445AA2D2A875701C
 
Свойства эмитента:
Имя  DigiCert Trusted Root G4
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства субъекта:
Имя  DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
Организация  DigiCert, Inc.
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Certificate Authorities / EUS-INTC-KEYID-EA950D987BCFF0DF9AAC1FEFFB8AB4803FEF2CA2 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  80 07 00 00 00 00 E1 CA 12 D4 8D D4 23 3A 80 07 00 00 33
Срок действия  12.05.2022 - 12.05.2028
MD5 Hash  DDE0EF7AC788AA6FE80ED3A1EB981F1C
SHA1 Hash  D85068E164D7B5B1068F37BC8849890F24BF7335
 
Свойства эмитента:
Имя  Microsoft TPM Root Certificate Authority 2014
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства субъекта:
Имя  EUS-INTC-KEYID-EA950D987BCFF0DF9AAC1FEFFB8AB4803FEF2CA2
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Certificate Authorities / Microsoft TPM Root Certificate Authority 2014 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  CB 5D 1E 50 69 C8 B8 49 BF 27 BF 0C 4E 30 B6 5D
Срок действия  11.12.2014 - 11.12.2039
MD5 Hash  91008B39FF9318C6B3B184476BEAA491
SHA1 Hash  D4FFDB19BA590FFFAA34DB5F4B568706A2978436
 
Свойства эмитента:
Имя  Microsoft TPM Root Certificate Authority 2014
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства субъекта:
Имя  Microsoft TPM Root Certificate Authority 2014
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Certificate Authorities / Microsoft Windows Hardware Compatibility ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  MD5 RSA (1.2.840.113549.1.1.4)
Серийный номер  A0 69 FE 8F 9A 3F D1 11 8B 19
Срок действия  01.10.1997 - 31.12.2002
MD5 Hash  09C254BDE4EA50F26D1497F29C51AF6D
SHA1 Hash  109F1CAED645BB78B3EA2B94C0697C740733031C
 
Свойства эмитента:
Имя  Microsoft Root Authority
Подразделение  Copyright (c) 1997 Microsoft Corp.
Подразделение  Microsoft Corporation
 
Свойства субъекта:
Имя  Microsoft Windows Hardware Compatibility
Подразделение  Copyright (c) 1997 Microsoft Corp.
Подразделение  Microsoft Windows Hardware Compatibility Intermediate CA
Подразделение  Microsoft Corporation
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Certificate Authorities / Root Agency ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  MD5 RSA (1.2.840.113549.1.1.4)
Серийный номер  F4 35 5C AA D4 B8 CF 11 8A 64 00 AA 00 6C 37 06
Срок действия  29.05.1996 - 01.01.2040
MD5 Hash  C0A723F0DA35026B21EDB17597F1D470
SHA1 Hash  FEE449EE0E3965A5246F000E87FDE2A065FD89D4
 
Свойства эмитента:
Имя  Root Agency
 
Свойства субъекта:
Имя  Root Agency
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Certificate Authorities / www.verisign.com/CPS Incorp.by Ref. LIABILITY LTD.(c)97 VeriSign ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  8F 07 93 3F 23 98 60 92 0F 2F D0 B4 BA EB FC 46
Срок действия  17.04.1997 - 25.10.2016
MD5 Hash  ACD80EA27BB72CE700DC22724A5F1E92
SHA1 Hash  D559A586669B08F46A30A133F8A9ED3D038E2EA8
 
Свойства эмитента:
Организация  VeriSign, Inc.
Подразделение  Class 3 Public Primary Certification Authority
Страна  United States
 
Свойства субъекта:
Организация  VeriSign Trust Network
Подразделение  VeriSign, Inc.
Подразделение  VeriSign International Server CA - Class 3
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Certum Trusted Network CA ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  C0 44 04
Срок действия  22.10.2008 - 31.12.2029
MD5 Hash  D5E98140C51869FC462C8975620FAA78
SHA1 Hash  07E032E020B72C3F192F0628A2593A19A70F069E
 
Свойства эмитента:
Имя  Certum Trusted Network CA
Организация  Unizeto Technologies S.A.
Подразделение  Certum Certification Authority
Страна  Poland
 
Свойства субъекта:
Имя  Certum Trusted Network CA
Организация  Unizeto Technologies S.A.
Подразделение  Certum Certification Authority
Страна  Poland
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / DigiCert Baltimore Root ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  B9 00 00 02
Срок действия  12.05.2000 - 13.05.2025
MD5 Hash  ACB694A59C17E0D791529BB19706A6E4
SHA1 Hash  D4DE20D05E66FC53FE1A50882C78DB2852CAE474
 
Свойства эмитента:
Имя  Baltimore CyberTrust Root
Организация  Baltimore
Подразделение  CyberTrust
Страна  Ireland
 
Свойства субъекта:
Имя  Baltimore CyberTrust Root
Организация  Baltimore
Подразделение  CyberTrust
Страна  Ireland
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / DigiCert Global Root G2 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  E5 FA 09 1D B1 64 28 BB A0 A9 11 A7 E6 F1 3A 03
Срок действия  01.08.2013 - 15.01.2038
MD5 Hash  E4A68AC854AC5242460AFD72481B2A44
SHA1 Hash  DF3C24F9BFD666761B268073FE06D1CC8D4F82A4
 
Свойства эмитента:
Имя  DigiCert Global Root G2
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства субъекта:
Имя  DigiCert Global Root G2
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / DigiCert Global Root G3 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  1.2.840.10045.4.3.3
Серийный номер  72 45 AB D5 0F A4 C3 35 35 A4 5E F2 BC 56 55 05
Срок действия  01.08.2013 - 15.01.2038
MD5 Hash  F55DA450A5FB287E1E0F0DCC965756CA
SHA1 Hash  7E04DE896A3E666D00E687D33FFAD93BE83D349E
 
Свойства эмитента:
Имя  DigiCert Global Root G3
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства субъекта:
Имя  DigiCert Global Root G3
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  1.2.840.10045.2.1
 
[ Root Certificates / DigiCert Trusted Root G4 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA384 RSA (1.2.840.113549.1.1.12)
Серийный номер  5C 75 77 A7 BD 07 39 E2 32 21 8E 9E 57 1B 9B 05
Срок действия  01.08.2013 - 15.01.2038
MD5 Hash  78F2FCAA601F2FB4EBC937BA532E7549
SHA1 Hash  DDFB16CD4931C973A2037D3FC83A4D7D775D05E4
 
Свойства эмитента:
Имя  DigiCert Trusted Root G4
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства субъекта:
Имя  DigiCert Trusted Root G4
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / DigiCert ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  39 30 F0 1B FC 60 E5 8F FE 46 D8 17 E5 E0 E7 0C
Срок действия  10.11.2006 - 10.11.2031
MD5 Hash  87CE0B7B2A0E4900E158719B37A89372
SHA1 Hash  0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
 
Свойства эмитента:
Имя  DigiCert Assured ID Root CA
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства субъекта:
Имя  DigiCert Assured ID Root CA
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / DigiCert ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  4A C7 91 59 C9 6A 75 A1 B1 46 42 90 56 E0 3B 08
Срок действия  10.11.2006 - 10.11.2031
MD5 Hash  79E4A9840D7D3A96D7C04FE2434C892E
SHA1 Hash  A8985D3A65E5E5C4B2D7D66D40C6DD2FB19C5436
 
Свойства эмитента:
Имя  DigiCert Global Root CA
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства субъекта:
Имя  DigiCert Global Root CA
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / DigiCert ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  77 25 46 AE F2 79 0B 8F 9B 40 0B 6A 26 5C AC 02
Срок действия  10.11.2006 - 10.11.2031
MD5 Hash  D474DE575C39B2D39C8583C5C065498A
SHA1 Hash  5FB7EE0633E259DBAD0C4C9AE6D38F1A61C7DC25
 
Свойства эмитента:
Имя  DigiCert High Assurance EV Root CA
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства субъекта:
Имя  DigiCert High Assurance EV Root CA
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / DST Root CA X3 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  6B 40 F8 2E 86 39 30 89 BA 27 A3 D6 80 B0 AF 44
Срок действия  01.10.2000 - 30.09.2021
MD5 Hash  410352DC0FF7501B16F0028EBA6F45C5
SHA1 Hash  DAC9024F54D8F6DF94935FB1732638CA6AD77C13
 
Свойства эмитента:
Имя  DST Root CA X3
Организация  Digital Signature Trust Co.
 
Свойства субъекта:
Имя  DST Root CA X3
Организация  Digital Signature Trust Co.
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Entrust (2048) ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  F8 DE 63 38
Срок действия  24.12.1999 - 24.07.2029
MD5 Hash  EE2931BC327E9AE6E8B5F751B4347190
SHA1 Hash  503006091D97D4F5AE39F7CBE7927D7D652D3431
 
Свойства эмитента:
Имя  Entrust.net Certification Authority (2048)
Организация  Entrust.net
Подразделение  www.entrust.net/CPS_2048 incorp. by ref. (limits liab.)
Подразделение  (c) 1999 Entrust.net Limited
 
Свойства субъекта:
Имя  Entrust.net Certification Authority (2048)
Организация  Entrust.net
Подразделение  www.entrust.net/CPS_2048 incorp. by ref. (limits liab.)
Подразделение  (c) 1999 Entrust.net Limited
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / GlobalSign Code Signing Root R45 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA384 RSA (1.2.840.113549.1.1.12)
Серийный номер  F8 4E 3A 48 4A D7 E5 F5 93 48 46 75 AC FE 53 76
Срок действия  18.03.2020 - 18.03.2045
MD5 Hash  E94FB54871208C00DF70F708AC47085B
SHA1 Hash  4EFC31460C619ECAE59C1BCE2C008036D94C84B8
 
Свойства эмитента:
Имя  GlobalSign Code Signing Root R45
Организация  GlobalSign nv-sa
Страна  Belgium
 
Свойства субъекта:
Имя  GlobalSign Code Signing Root R45
Организация  GlobalSign nv-sa
Страна  Belgium
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / GlobalSign Root CA - R1 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  94 C3 5A 4B 15 01 00 00 00 00 04
Срок действия  01.09.1998 - 28.01.2028
MD5 Hash  3E455215095192E1B75D379FB187298A
SHA1 Hash  B1BC968BD4F49D622AA89A81F2150152A41D829C
 
Свойства эмитента:
Имя  GlobalSign Root CA
Организация  GlobalSign nv-sa
Подразделение  Root CA
Страна  Belgium
 
Свойства субъекта:
Имя  GlobalSign Root CA
Организация  GlobalSign nv-sa
Подразделение  Root CA
Страна  Belgium
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / GlobalSign Root CA - R3 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  A2 08 53 58 21 01 00 00 00 00 04
Срок действия  18.03.2009 - 18.03.2029
MD5 Hash  C5DFB849CA051355EE2DBA1AC33EB028
SHA1 Hash  D69B561148F01C77C54578C10926DF5B856976AD
 
Свойства эмитента:
Имя  GlobalSign
Организация  GlobalSign
Подразделение  GlobalSign Root CA - R3
 
Свойства субъекта:
Имя  GlobalSign
Организация  GlobalSign
Подразделение  GlobalSign Root CA - R3
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / GlobalSign Root CA - R6 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA384 RSA (1.2.840.113549.1.1.12)
Серийный номер  51 45 FF E6 48 65 85 C3 33 83 03 BB E6 45
Срок действия  10.12.2014 - 10.12.2034
MD5 Hash  4FDD07E4D42264391E0C3742EAD1C6AE
SHA1 Hash  8094640EB5A7A1CA119C1FDDD59F810263A7FBD1
 
Свойства эмитента:
Имя  GlobalSign
Организация  GlobalSign
Подразделение  GlobalSign Root CA - R6
 
Свойства субъекта:
Имя  GlobalSign
Организация  GlobalSign
Подразделение  GlobalSign Root CA - R6
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Go Daddy Class 2 Certification Authority ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  00
Срок действия  29.06.2004 - 29.06.2034
MD5 Hash  91DE0625ABDAFD32170CBB25172A8467
SHA1 Hash  2796BAE63F1801E277261BA0D77770028F20EEE4
 
Свойства эмитента:
Организация  The Go Daddy Group, Inc.
Подразделение  Go Daddy Class 2 Certification Authority
Страна  United States
 
Свойства субъекта:
Организация  The Go Daddy Group, Inc.
Подразделение  Go Daddy Class 2 Certification Authority
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Hotspot 2.0 Trust Root CA - 03 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  B7 ED 01 DE 89 09 B9 E0 33 A4 86 F2 70 0F B3 0C
Срок действия  08.12.2013 - 08.12.2043
MD5 Hash  EB1577B40B3C8BABAE346DD98EAD0780
SHA1 Hash  51501FBFCE69189D609CFAF140C576755DCC1FDF
 
Свойства эмитента:
Имя  Hotspot 2.0 Trust Root CA - 03
Организация  WFA Hotspot 2.0
Страна  United States
 
Свойства субъекта:
Имя  Hotspot 2.0 Trust Root CA - 03
Организация  WFA Hotspot 2.0
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / ISRG Root X1 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  00 8B 82 63 BB E0 63 44 59 E3 40 D2 B0 CF 10 82 00
Срок действия  04.06.2015 - 04.06.2035
MD5 Hash  0CD2F9E0DA1773E9ED864DA5E370E74E
SHA1 Hash  CABD2A79A1076A31F21D253635CB039D4329A5E8
 
Свойства эмитента:
Имя  ISRG Root X1
Организация  Internet Security Research Group
Страна  United States
 
Свойства субъекта:
Имя  ISRG Root X1
Организация  Internet Security Research Group
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Microsoft Authenticode(tm) Root ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  MD5 RSA (1.2.840.113549.1.1.4)
Серийный номер  01
Срок действия  01.01.1995 - 01.01.2000
MD5 Hash  DC6D6FAF897CDD17332FB5BA9035E9CE
SHA1 Hash  7F88CD7223F3C813818C994614A89C99FA3B5247
 
Свойства эмитента:
Имя  Microsoft Authenticode(tm) Root Authority
Организация  MSFT
Страна  United States
 
Свойства субъекта:
Имя  Microsoft Authenticode(tm) Root Authority
Организация  MSFT
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Microsoft ECC Product Root Certificate Authority 2018 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  1.2.840.10045.4.3.3
Серийный номер  85 EC 99 B9 7B 67 53 40 8F CD 7C DC 66 26 98 14
Срок действия  27.02.2018 - 27.02.2043
MD5 Hash  1F124EDE13E06A023CD7C09A4F48C3D6
SHA1 Hash  06F1AA330B927B753A40E68CDF22E34BCBEF3352
 
Свойства эмитента:
Имя  Microsoft ECC Product Root Certificate Authority 2018
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства субъекта:
Имя  Microsoft ECC Product Root Certificate Authority 2018
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства публичного ключа:
Алгоритм публичного ключа  1.2.840.10045.2.1
 
[ Root Certificates / Microsoft ECC TS Root Certificate Authority 2018 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  1.2.840.10045.4.3.3
Серийный номер  45 82 12 41 AF EF B4 47 B0 D1 7E 64 E1 75 38 15
Срок действия  27.02.2018 - 28.02.2043
MD5 Hash  37942958862A06E6BBCFD7AB59C7F23C
SHA1 Hash  31F9FC8BA3805986B721EA7295C65B3A44534274
 
Свойства эмитента:
Имя  Microsoft ECC TS Root Certificate Authority 2018
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства субъекта:
Имя  Microsoft ECC TS Root Certificate Authority 2018
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства публичного ключа:
Алгоритм публичного ключа  1.2.840.10045.2.1
 
[ Root Certificates / Microsoft Root Authority ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  MD5 RSA (1.2.840.113549.1.1.4)
Серийный номер  40 DF EC 63 F6 3E D1 11 88 3C 3C 8B 00 C1 00
Срок действия  10.01.1997 - 31.12.2020
MD5 Hash  2A954ECA79B2874573D92D90BAF99FB6
SHA1 Hash  A43489159A520F0D93D032CCAF37E7FE20A8B419
 
Свойства эмитента:
Имя  Microsoft Root Authority
Подразделение  Copyright (c) 1997 Microsoft Corp.
Подразделение  Microsoft Corporation
 
Свойства субъекта:
Имя  Microsoft Root Authority
Подразделение  Copyright (c) 1997 Microsoft Corp.
Подразделение  Microsoft Corporation
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Microsoft Root Certificate Authority 2010 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  AA 39 43 6B 58 9B 9A 44 AC 44 BA BF 25 3A CC 28
Срок действия  24.06.2010 - 24.06.2035
MD5 Hash  A266BB7DCC38A562631361BBF61DD11B
SHA1 Hash  3B1EFD3A66EA28B16697394703A72CA340A05BD5
 
Свойства эмитента:
Имя  Microsoft Root Certificate Authority 2010
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства субъекта:
Имя  Microsoft Root Certificate Authority 2010
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Microsoft Root Certificate Authority 2011 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  44 E1 42 6C D6 69 B5 43 96 B2 9F FC B5 C8 8B 3F
Срок действия  23.03.2011 - 23.03.2036
MD5 Hash  CE0490D5E56C34A5AE0BE98BE581185D
SHA1 Hash  8F43288AD272F3103B6FB1428485EA3014C0BCFE
 
Свойства эмитента:
Имя  Microsoft Root Certificate Authority 2011
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства субъекта:
Имя  Microsoft Root Certificate Authority 2011
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Microsoft Root Certificate Authority ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  65 2E 13 07 F4 58 73 4C AD A5 A0 4A A1 16 AD 79
Срок действия  10.05.2001 - 10.05.2021
MD5 Hash  E1C07EA0AABBD4B77B84C228117808A7
SHA1 Hash  CDD4EEAE6000AC7F40C3802C171E30148030C072
 
Свойства эмитента:
Имя  Microsoft Root Certificate Authority
 
Свойства субъекта:
Имя  Microsoft Root Certificate Authority
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Microsoft RSA Root Certificate Authority 2017 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA384 RSA (1.2.840.113549.1.1.12)
Серийный номер  B3 45 7F BE AA 1E 70 47 B3 B4 D8 5F 09 97 D3 1E
Срок действия  19.12.2019 - 19.07.2042
MD5 Hash  10FF00FFCFC9F8C77AC0EE358EC90F47
SHA1 Hash  73A5E64A3BFF8316FF0EDCCC618A906E4EAE4D74
 
Свойства эмитента:
Имя  Microsoft RSA Root Certificate Authority 2017
Организация  Microsoft Corporation
Страна  United States
 
Свойства субъекта:
Имя  Microsoft RSA Root Certificate Authority 2017
Организация  Microsoft Corporation
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Microsoft Time Stamp Root Certificate Authority 2014 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  66 74 E2 3E 34 53 E9 45 90 32 93 22 43 7A D6 2F
Срок действия  23.10.2014 - 23.10.2039
MD5 Hash  34F72698D70E231F8DC45B57F118A44B
SHA1 Hash  0119E81BE9A14CD8E22F40AC118C687ECBA3F4D8
 
Свойства эмитента:
Имя  Microsoft Time Stamp Root Certificate Authority 2014
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства субъекта:
Имя  Microsoft Time Stamp Root Certificate Authority 2014
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Microsoft Timestamp Root ]
 
Свойства сертификата:
Версия  V1
Алгоритм подписи  MD5 RSA (1.2.840.113549.1.1.4)
Серийный номер  01
Срок действия  13.05.1997 - 31.12.1999
MD5 Hash  556EBEF54C1D7C0360C43418BC9649C1
SHA1 Hash  245C97DF7514E7CF2DF8BE72AE957B9E04741E85
 
Свойства эмитента:
Организация  Microsoft Trust Network
Подразделение  Microsoft Corporation
Подразделение  Microsoft Time Stamping Service Root
 
Свойства субъекта:
Организация  Microsoft Trust Network
Подразделение  Microsoft Corporation
Подразделение  Microsoft Time Stamping Service Root
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Sectigo (AAA) ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  01
Срок действия  01.01.2004 - 01.01.2029
MD5 Hash  497904B0EB8719AC47B0BC11519B74D0
SHA1 Hash  D1EB23A46D17D68FD92564C2F1F1601764D8E349
 
Свойства эмитента:
Имя  AAA Certificate Services
Организация  Comodo CA Limited
Страна  United Kingdom
Местное название  Salford
Область/район  Greater Manchester
 
Свойства субъекта:
Имя  AAA Certificate Services
Организация  Comodo CA Limited
Страна  United Kingdom
Местное название  Salford
Область/район  Greater Manchester
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Sectigo Public Code Signing Root R46 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA384 RSA (1.2.840.113549.1.1.12)
Серийный номер  57 90 ED 3E 5B 7B 8C BC 2A AD 8B 01 01 3B 2C 4B
Срок действия  22.03.2021 - 22.03.2046
MD5 Hash  D79917C9AAF881346040F8AFD3960AF6
SHA1 Hash  CCBBF9E1485AF63CE47ABF8E9E648C2504FC319D
 
Свойства эмитента:
Имя  Sectigo Public Code Signing Root R46
Организация  Sectigo Limited
Страна  United Kingdom
 
Свойства субъекта:
Имя  Sectigo Public Code Signing Root R46
Организация  Sectigo Limited
Страна  United Kingdom
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Sectigo ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA384 RSA (1.2.840.113549.1.1.12)
Серийный номер  2D 03 35 0E 64 BC 1B A8 51 CA A3 FC 30 6D FD 01
Срок действия  01.02.2010 - 19.01.2038
MD5 Hash  1BFE69D191B71933A372A80FE155E5B5
SHA1 Hash  2B8F1B57330DBBA2D07A6C51F70EE90DDAB9AD8E
 
Свойства эмитента:
Имя  USERTrust RSA Certification Authority
Организация  The USERTRUST Network
Страна  United States
Местное название  Jersey City
Область/район  New Jersey
 
Свойства субъекта:
Имя  USERTrust RSA Certification Authority
Организация  The USERTRUST Network
Страна  United States
Местное название  Jersey City
Область/район  New Jersey
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / SSL.com EV Root Certification Authority RSA R2 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  F6 78 BC 34 CD 29 B6 56
Срок действия  31.05.2017 - 30.05.2042
MD5 Hash  E11E31581AAE545302F6176A117B4D95
SHA1 Hash  743AF0529BD032A0F44A83CDD4BAA97B7C2EC49A
 
Свойства эмитента:
Имя  SSL.com EV Root Certification Authority RSA R2
Организация  SSL Corporation
Страна  United States
Местное название  Houston
Область/район  Texas
 
Свойства субъекта:
Имя  SSL.com EV Root Certification Authority RSA R2
Организация  SSL Corporation
Страна  United States
Местное название  Houston
Область/район  Texas
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Starfield Class 2 Certification Authority ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  00
Срок действия  29.06.2004 - 29.06.2034
MD5 Hash  324A4BBBC863699BBE749AC6DD1D4624
SHA1 Hash  AD7E1C28B064EF8F6003402014C3D0E3370EB58A
 
Свойства эмитента:
Организация  Starfield Technologies, Inc.
Подразделение  Starfield Class 2 Certification Authority
Страна  United States
 
Свойства субъекта:
Организация  Starfield Technologies, Inc.
Подразделение  Starfield Class 2 Certification Authority
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / StartCom Certification Authority ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  01
Срок действия  17.09.2006 - 17.09.2036
MD5 Hash  224D8F8AFCF735C2BB5734907B8B2216
SHA1 Hash  3E2BF7F2031B96F38CE6C4D8A85D3E2D58476A0F
 
Свойства эмитента:
Имя  StartCom Certification Authority
Организация  StartCom Ltd.
Подразделение  Secure Digital Certificate Signing
Страна  Israel
 
Свойства субъекта:
Имя  StartCom Certification Authority
Организация  StartCom Ltd.
Подразделение  Secure Digital Certificate Signing
Страна  Israel
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Symantec Enterprise Mobile Root for Microsoft ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  CE D8 F4 BD A9 29 66 0F 7B 90 BF 9E 2F 55 6B 0F
Срок действия  15.03.2012 - 15.03.2032
MD5 Hash  71D0A5FF2D59741694BEE37D1E5C860B
SHA1 Hash  92B46C76E13054E104F230517E6E504D43AB10B5
 
Свойства эмитента:
Имя  Symantec Enterprise Mobile Root for Microsoft
Организация  Symantec Corporation
Страна  United States
 
Свойства субъекта:
Имя  Symantec Enterprise Mobile Root for Microsoft
Организация  Symantec Corporation
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Thawte Timestamping CA ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  MD5 RSA (1.2.840.113549.1.1.4)
Серийный номер  00
Срок действия  01.01.1997 - 01.01.2021
MD5 Hash  7F667A71D3EB6978209A51149D83DA20
SHA1 Hash  BE36A4562FB2EE05DBB3D32323ADF445084ED656
 
Свойства эмитента:
Имя  Thawte Timestamping CA
Организация  Thawte
Подразделение  Thawte Certification
Страна  South Africa
Местное название  Durbanville
Область/район  Western Cape
 
Свойства субъекта:
Имя  Thawte Timestamping CA
Организация  Thawte
Подразделение  Thawte Certification
Страна  South Africa
Местное название  Durbanville
Область/район  Western Cape
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / VeriSign Class 3 Public Primary CA ]
 
Свойства сертификата:
Версия  V1
Алгоритм подписи  MD2 RSA (1.2.840.113549.1.1.2)
Серийный номер  BF BA CC 03 7B CA 38 B6 34 29 D9 10 1D E4 BA 70
Срок действия  29.01.1996 - 02.08.2028
MD5 Hash  10FC635DF6263E0DF325BE5F79CD6767
SHA1 Hash  742C3192E607E424EB4549542BE1BBC53E6174E2
 
Свойства эмитента:
Организация  VeriSign, Inc.
Подразделение  Class 3 Public Primary Certification Authority
Страна  United States
 
Свойства субъекта:
Организация  VeriSign, Inc.
Подразделение  Class 3 Public Primary Certification Authority
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / VeriSign Time Stamping CA ]
 
Свойства сертификата:
Версия  V1
Алгоритм подписи  MD5 RSA (1.2.840.113549.1.1.4)
Серийный номер  A3 DC 5D 15 5F 73 5D A5 1C 59 82 8C 38 D2 19 4A
Срок действия  12.05.1997 - 08.01.2004
MD5 Hash  EBB04F1D3A2E372F1DDA6E27D6B680FA
SHA1 Hash  18F7C1FCC3090203FD5BAA2F861A754976C8DD25
 
Свойства эмитента:
Организация  VeriSign Trust Network
Подразделение  VeriSign, Inc.
Подразделение  VeriSign Time Stamping Service Root
Подразделение  NO LIABILITY ACCEPTED, (c)97 VeriSign, Inc.
 
Свойства субъекта:
Организация  VeriSign Trust Network
Подразделение  VeriSign, Inc.
Подразделение  VeriSign Time Stamping Service Root
Подразделение  NO LIABILITY ACCEPTED, (c)97 VeriSign, Inc.
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / VeriSign Universal Root Certification Authority ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  1D C5 1A 12 E4 BB 0E 03 21 13 B3 21 64 C4 1A 40
Срок действия  02.04.2008 - 02.12.2037
MD5 Hash  8EADB501AA4D81E48C1DD1E114009519
SHA1 Hash  3679CA35668772304D30A5FB873B0FA77BB70D54
 
Свойства эмитента:
Имя  VeriSign Universal Root Certification Authority
Организация  VeriSign, Inc.
Подразделение  VeriSign Trust Network
Подразделение  (c) 2008 VeriSign, Inc. - For authorized use only
Страна  United States
 
Свойства субъекта:
Имя  VeriSign Universal Root Certification Authority
Организация  VeriSign, Inc.
Подразделение  VeriSign Trust Network
Подразделение  (c) 2008 VeriSign, Inc. - For authorized use only
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / VeriSign ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  4A 3B 6B CC CD 58 21 4A BB E8 7D 26 9E D1 DA 18
Срок действия  08.11.2006 - 17.07.2036
MD5 Hash  CB17E431673EE209FE455793F30AFA1C
SHA1 Hash  4EB6D578499B1CCF5F581EAD56BE3D9B6744A5E5
 
Свойства эмитента:
Имя  VeriSign Class 3 Public Primary Certification Authority - G5
Организация  VeriSign, Inc.
Подразделение  VeriSign Trust Network
Подразделение  (c) 2006 VeriSign, Inc. - For authorized use only
Страна  United States
 
Свойства субъекта:
Имя  VeriSign Class 3 Public Primary Certification Authority - G5
Организация  VeriSign, Inc.
Подразделение  VeriSign Trust Network
Подразделение  (c) 2006 VeriSign, Inc. - For authorized use only
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)


Время работы

 
Текущая сессия:
Время последнего завершения работы  09.08.2024 23:35:04
Время последней загрузки системы  10.08.2024 11:27:44
Последнее время простоя  42760 сек (0 дн., 11 ч, 52 мин, 40 сек)
Текущее время  10.08.2024 15:18:53
Время работы  13869 сек (0 дн., 3 ч, 51 мин, 9 сек)
 
Статистика времени работы:
Время первой загрузки  30.07.2024 21:12:15
Время первого завершения работы  30.07.2024 21:11:50
Общее время работы  216042 сек (2 дн., 12 ч, 0 мин, 42 сек)
Общее время простоя  713181 сек (8 дн., 6 ч, 6 мин, 21 сек)
Самое долгое время работы  61600 сек (0 дн., 17 ч, 6 мин, 40 сек)
Самое долгое время простоя  79646 сек (0 дн., 22 ч, 7 мин, 26 сек)
Всего перезагрузок  15
Работоспособность системы  23.25%
 
Статистика сбоев ("синих экранов"):
Всего сбоев  0
 
Информация:
Информация  Статистические данные основаны на протоколе системных событий


Общие ресурсы

 
Имя общего ресурса  Тип  Примечание  Локальный путь
ADMIN$  Папка  Удаленный Admin  C:\Windows
C$  Папка  Стандартный общий ресурс  C:\
D$  Папка  Стандартный общий ресурс  D:\
E$  Папка  Стандартный общий ресурс  E:\
F$  Папка  Стандартный общий ресурс  F:\
G$  Папка  Стандартный общий ресурс  G:\
I$  Папка  Стандартный общий ресурс  I:\
J$  Папка  Стандартный общий ресурс  J:\
IPC$  IPC  Удаленный IPC  


Безопасность

 
Свойства безопасности учётной записи:
Роль компьютера  Первичный
Доменное имя  DESKTOP-M7TN2MJ
Первичный доменный контроллер  Не определено
Форсированное время завершения сеанса  Запрещено
Мин./макс. срок действия пароля  0 / 42 дн.
Минимальная длина пароля  0 символов
Длина истории паролей  Запрещено
Порог блокирования  10 попытки
Длительность блокирования  10 мин
Окно наблюдения блокировки  10 мин


Вход в систему

 
Пользователь  Полное имя  Вход на сервер  Вход в домен
User    DESKTOP-M7TN2MJ  DESKTOP-M7TN2MJ


Пользователи

 
[ DefaultAccount ]
 
Свойства пользователя:
Имя пользователя  DefaultAccount
Полное имя  DefaultAccount
Комментарий  Учетная запись пользователя, управляемая системой.
Член групп  Управляемая системой группа учетных записей; Отсутствует
Число входов в систему  0
Дисковая квота  -
 
Пользовательские функции:
Выполнение сценария входа в систему  Да
Запрет учётной записи  Да
Заблокированный пользователь  Нет
Требуется домашняя папка  Нет
Требуется пароль  Нет
Неизменяемый пароль  Нет
Срок действия пароля не истекает  Да
 
[ User ]
 
Свойства пользователя:
Имя пользователя  User
Полное имя  User
Член групп  Администраторы; Отсутствует
Число входов в систему  29
Дисковая квота  -
 
Пользовательские функции:
Выполнение сценария входа в систему  Да
Запрет учётной записи  Нет
Заблокированный пользователь  Нет
Требуется домашняя папка  Нет
Требуется пароль  Нет
Неизменяемый пароль  Нет
Срок действия пароля не истекает  Да
 
[ WDAGUtilityAccount ]
 
Свойства пользователя:
Имя пользователя  WDAGUtilityAccount
Полное имя  WDAGUtilityAccount
Комментарий  Учетная запись пользователя, которая управляется и используется системой для сценариев Application Guard в Защитнике Windows.
Член групп  Отсутствует
Число входов в систему  0
Дисковая квота  -
 
Пользовательские функции:
Выполнение сценария входа в систему  Да
Запрет учётной записи  Да
Заблокированный пользователь  Нет
Требуется домашняя папка  Нет
Требуется пароль  Да
Неизменяемый пароль  Нет
Срок действия пароля не истекает  Нет
 
[ Администратор ]
 
Свойства пользователя:
Имя пользователя  Администратор
Полное имя  Администратор
Комментарий  Встроенная учетная запись администратора компьютера/домена
Член групп  Администраторы; Отсутствует
Число входов в систему  0
Дисковая квота  -
 
Пользовательские функции:
Выполнение сценария входа в систему  Да
Запрет учётной записи  Да
Заблокированный пользователь  Нет
Требуется домашняя папка  Нет
Требуется пароль  Да
Неизменяемый пароль  Нет
Срок действия пароля не истекает  Да
 
[ Гость ]
 
Свойства пользователя:
Имя пользователя  Гость
Полное имя  Гость
Комментарий  Встроенная учетная запись для доступа гостей к компьютеру или домену
Член групп  Гости; Отсутствует
Число входов в систему  0
Дисковая квота  -
 
Пользовательские функции:
Выполнение сценария входа в систему  Да
Запрет учётной записи  Да
Заблокированный пользователь  Нет
Требуется домашняя папка  Нет
Требуется пароль  Нет
Неизменяемый пароль  Да
Срок действия пароля не истекает  Да


Локальные группы

 
[ IIS_IUSRS ]
 
Свойства локальной группы:
Комментарий  Встроенная группа, которую используют службы IIS.
 
Члены группы:
IUSR  
 
[ Администраторы Hyper-V ]
 
Свойства локальной группы:
Комментарий  Члены этой группы имеют полный и неограниченный доступ ко всем функциям Hyper-V.
 
[ Администраторы ]
 
Свойства локальной группы:
Комментарий  Администраторы имеют полные, ничем не ограниченные права доступа к компьютеру или домену
 
Члены группы:
Пользователь  
Администратор  
 
[ Владельцы устройства ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут изменять параметры на уровне системы.
 
[ Гости ]
 
Свойства локальной группы:
Комментарий  Гости по умолчанию имеют те же права, что и пользователи, за исключением учетной записи "Гость", еще более ограниченной в правах.
 
Члены группы:
Гость  
 
[ Криптографические операторы ]
 
Свойства локальной группы:
Комментарий  Членам разрешено выполнение операций криптографии.
 
[ Операторы архива ]
 
Свойства локальной группы:
Комментарий  Операторы архива могут переопределять ограничения доступа только в целях копирования и восстановления файлов
 
[ Операторы настройки сети ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут иметь некоторые административные права для управления настройкой сетевых параметров
 
[ Операторы помощи по контролю учетных записей ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут удаленно запрашивать атрибуты авторизации и разрешения для ресурсов на данном компьютере.
 
[ Опытные пользователи ]
 
Свойства локальной группы:
Комментарий  Категория опытных пользователей оставлена для обратной совместимости и обладает ограниченными административными правами
 
[ Пользователи DCOM ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут запускать, активизировать и использовать объекты DCOM на этом компьютере.
 
[ Пользователи журналов производительности ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут планировать ведение журнала счетчиков производительности, включать поставщиков трассировки и собирать трассировки событий как локально, так и через удаленный доступ к данному компьютеру.
 
[ Пользователи системного монитора ]
 
Свойства локальной группы:
Комментарий  Члены данной группы имеют как местный, так и удаленный доступ к счетчику производительности
 
[ Пользователи удаленного рабочего стола ]
 
Свойства локальной группы:
Комментарий  Члены этой группы имеют право на выполнение удаленного входа
 
[ Пользователи удаленного управления ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут получать доступ к ресурсам инструментария WMI по протоколам управления (таким как WS-Management в службе удаленного управления Windows). Это касается только пространств имен WMI, предоставляющих доступ пользователям.
 
[ Пользователи ]
 
Свойства локальной группы:
Комментарий  Пользователи не имеют прав на изменение параметров системы и могут запускать большинство приложений
 
Члены группы:
ИНТЕРАКТИВНЫЕ  
Прошедшие проверку  
 
[ Репликатор ]
 
Свойства локальной группы:
Комментарий  Поддержка репликации файлов в домене
 
[ Управляемая системой группа учетных записей ]
 
Свойства локальной группы:
Комментарий  Члены этой группы управляются системой.
 
Члены группы:
DefaultAccount  
 
[ Читатели журнала событий ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут читать журналы событий с локального компьютера


Глобальные группы

 
[ Отсутствует ]
 
Свойства глобальной группы:
Комментарий  Обычные пользователи
 
Члены группы:
DefaultAccount  
Пользователь  
WDAGUtilityAccount  
Администратор  
Гость  


Видео Windows

 
[ NVIDIA GeForce GTX 650 ]
 
Свойства видеоадаптера:
Описание устройства  NVIDIA GeForce GTX 650
Строка адаптера  NVIDIA GeForce GTX 650
Строка BIOS  Version80.6.6f.0.c
Тип видеопроцессора  NVIDIA GeForce GTX 650
Тип DAC  Integrated RAMDAC
Дата драйвера  01.05.2024
Версия драйвера  30.0.14.7506 - nVIDIA ForceWare 475.06
Поставщик драйвера  NVIDIA
DCH-драйвер  Да
Объем видеоОЗУ  1 ГБ
 
Установленные драйверы:
C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_831bf59d0d823158\nvldumdx.dll  
C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_831bf59d0d823158\nvldumdx.dll  
C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_831bf59d0d823158\nvldumdx.dll  
C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_831bf59d0d823158\nvldumdx.dll  
C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_831bf59d0d823158\nvldumd.dll  
C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_831bf59d0d823158\nvldumd.dll  
C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_831bf59d0d823158\nvldumd.dll  
C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_831bf59d0d823158\nvldumd.dll  
 
Производитель видеоадаптера:
Фирма  NVIDIA Corporation
Информация о продукте  https://www.nvidia.com/geforce
Загрузка драйверов  https://www.nvidia.com/drivers
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates


Видео PCI / AGP

 
Описание устройства  Тип устройства
nVIDIA GeForce GTX 650  Видеоадаптер
nVIDIA GeForce GTX 650  3D-акселератор


Графический процессор

 
[ PCI Express 3.0 x16: Gainward GeForce GTX 650 ]
 
Свойства графического процессора:
Видеоадаптер  Gainward GeForce GTX 650
Версия BIOS  80.06.6F.00.0C
Дата BIOS  23.10.2013
Кодовое название ГП  GK106
PCI-устройство  10DE-11C8 / 10B0-11C8 (Rev A1)
Число транзисторов  2540 млн
Технологический процесс  28 nm
Размер кристалла  221 mm2
ASIC Quality  79.2%
Тип шины  PCI Express 3.0 x16 @ 1.1 x2
Объем видеоОЗУ  1 ГБ
Частота ГП  324 МГц
Частота RAMDAC  400 МГц
Пиксельные конвейеры  16
Единицы наложения текстур  32
Объединённые шейдеры  384 (v6.5)
Аппаратная поддержка DirectX  DirectX v11
Версия WDDM  WDDM 2.7
 
Свойства шины памяти:
Тип шины  GDDR5 (Elpida)
Ширина шины  128 бит
Реальная частота  162 МГц (QDR)
Эффективная частота  648 МГц
Пропускная способность  10.1 ГБ/с
 
Архитектура:
Архитектура  nVIDIA Kepler
Поточные мультипроцессоры (SMX)  2
Кэш L1 / Local Data Share  64 КБ per multiprocessor
Кэш L1 текстур  48 КБ per multiprocessor
Кэш L2  256 КБ
 
Теоретическая пиковая производительность:
Пиксельная скорость заполнения  5184 Мпкс/с @ 324 МГц
Тексельная скорость заполнения  10368 Мткс/с @ 324 МГц
FLOPS с одинарной точностью  248.8 GFLOPS @ 324 МГц
FLOPS с двойной точностью  10.4 GFLOPS @ 324 МГц
24-разрядные целочисленные IOPS  41.5 GIOPS @ 324 МГц
32-разрядные целочисленные IOPS  41.5 GIOPS @ 324 МГц
 
Загрузка:
Графический процессор  5%
Контроллер памяти  8%
Video Engine  0%
Bus Interface  0%
Выделенная память  696 МБ
Динамическая память  115 МБ
 
nVIDIA ForceWare Clocks:
Standard 2D  Графический процессор: 324 МГц, Память: 324 МГц
Low-Power 3D  Графический процессор: 549 МГц, Память: 810 МГц
Performance 3D  Графический процессор: 1058 МГц, Память: 2500 МГц
 
Производитель графического процессора:
Фирма  NVIDIA Corporation
Информация о продукте  https://www.nvidia.com/geforce
Загрузка драйверов  https://www.nvidia.com/drivers
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
nVIDIA GPU Registers:
nv-000000  0E6080A1
nv-001218  00000000
nv-001538  800003FF
nv-001704  8003FFE9
nv-001714  C003FFEA
nv-00E114  0000021C
nv-00E118  0000021C
nv-00E11C  00000001
nv-00E120  00000000
nv-00E728  00000000
nv-00E820  01030005
nv-00E8A0  02010000
nv-020008  000035C4
nv-020014  05FA03B9
nv-0200C4  00000438
nv-0200C8  00000144
nv-0200D8  06000438
nv-0200DC  00000144
nv-020340  00000360
nv-020344  00000000
nv-020348  00000000
nv-020400  00000023
nv-021000  40040000
nv-0214A8  00000001
nv-022400  00000800
nv-022430  00000003
nv-022434  00000002
nv-022438  00000003
nv-02243C  00000003
nv-022440  00000004
nv-022540  00000000
nv-022544  00000000
nv-022548  00000004
nv-022550  00000000
nv-022554  00000004
nv-088000  11C810DE
nv-08A000  0E0B10DE
nv-100714  00000405
nv-101000  80406096
nv-10100C  8E013010
nv-10F290  040E140A
nv-10F294  2C310289
nv-10F590  07000304
nv-120070  00000001
nv-120074  00000002
nv-120078  00000002
nv-122634  00000041
nv-17E924  E3000EFF
nv-300000  EB7CAA55
nv-310000  782F1EFD
nv-700000  00000000
nv-7E0000  40435155
 
[ nVIDIA SLI ]
 
nVIDIA SLI:
Статус SLI  Запрещено


Монитор

 
[ LG L204WT (Analog) ]
 
Свойства монитора:
Имя монитора  LG L204WT (Analog)
ID монитора  GSM4E47
Модель  L204WT
Тип монитора  20" LCD (WSXGA+)
Дата выпуска  Неделя 3 / 2007
Серийный номер  1703361382
Макс. видимая область экрана  434 mm x 270 mm (20.1")
Соотношение сторон  16:10
Яркость  300 cd/m2
Контрастность  2000:1
Углы обзора  160/160°
Входы  DSub, DVI-D
Частота строк  28 - 83 кГц
Частота кадров  56 - 75 Гц
Максимальная пиксельная частота  150 МГц
Максимальное разрешение  1680 x 1050
Плотность пикселов  98 ppi
Гамма  2.20
Поддерживаемые режимы DPMS  Standby, Suspend, Active-Off
 
Поддерживаемые видеорежимы:
640 x 480  60 Гц
640 x 480  75 Гц
720 x 400  70 Гц
800 x 600  56 Гц
800 x 600  60 Гц
800 x 600  75 Гц
832 x 624  75 Гц
1024 x 768  60 Гц
1024 x 768  75 Гц
1152 x 864  75 Гц
1152 x 870  75 Гц
1280 x 960  60 Гц
1280 x 1024  60 Гц
1280 x 1024  75 Гц
1440 x 900  60 Гц
1440 x 900  75 Гц
1680 x 1050  Пиксельная частота: 119.00 МГц
1680 x 1050  Пиксельная частота: 146.25 МГц
 
Производитель монитора:
Фирма  LG Electronics
Информация о продукте  http://www.lg.com/us/monitors
Загрузка драйверов  http://www.lg.com/us/support
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates


Рабочий стол

 
Свойства рабочего стола:
Технология устройства  Растровый дисплей
Разрешение  1680 x 1050
Глубина цвета  32 бит
Цветовые плоскости  1
Разрешение шрифта  96 dpi
Объединение кнопок в панели задач  Всегда, без меток
Пиксельная ширина / высота  36 / 36
Пиксельная диагональ  51
Частота регенерации  60 Гц
Рисунок рабочего стола  c:\windows\web\wallpaper\theme1\img13.jpg
 
Эффекты рабочего стола:
Анимация комбо-боксов  Разрешено
Dark Mode  Разрешено
Эффект тени  Разрешено
Эффект плоского меню  Разрешено
Сглаживание экранных шрифтов  Разрешено
ClearType  Разрешено
Показ содержимого окна при перетаскивании  Разрешено
Градиентные заголовки окон  Разрешено
Скрывать горячие клавиши  Разрешено
Эффект отслеживания  Разрешено
Заворот подписей значков  Разрешено
Плавная прокрутка списков  Разрешено
Анимация меню  Разрешено
Эффект растворения меню  Разрешено
Анимация свёртывания/восстановления окон  Разрешено
Тень от курсора  Запрещено
Эффект растворения выделения  Разрешено
Функция озвучивания событий  Запрещено
Маленькие кнопки  Запрещено
Эмблемы кнопок  Разрешено
Панель заблокирована  Да
Анимация всплывающих подсказок  Разрешено
Эффект растворения подсказок  Разрешено
Windows Aero  Разрешено
Пакет Windows Plus!  Запрещено


Мультимонитор

 
ID устройства  Первичный  Верхний левый угол  Нижний правый угол
\\.\DISPLAY1  Да  (0,0)  (1680,1050)


Видеорежимы

 
Разрешение  Глубина цвета  Частота регенерации
640 x 480  32 бит  60 Hz
640 x 480  32 бит  75 Hz
720 x 480  32 бит  56 Hz
720 x 480  32 бит  56 Hz
720 x 480  32 бит  56 Hz
720 x 480  32 бит  60 Hz
720 x 480  32 бит  60 Hz
720 x 480  32 бит  60 Hz
720 x 480  32 бит  75 Hz
720 x 480  32 бит  75 Hz
720 x 480  32 бит  75 Hz
720 x 576  32 бит  56 Hz
720 x 576  32 бит  56 Hz
720 x 576  32 бит  56 Hz
720 x 576  32 бит  60 Hz
720 x 576  32 бит  60 Hz
720 x 576  32 бит  60 Hz
720 x 576  32 бит  75 Hz
720 x 576  32 бит  75 Hz
720 x 576  32 бит  75 Hz
800 x 600  32 бит  56 Hz
800 x 600  32 бит  60 Hz
800 x 600  32 бит  75 Hz
1024 x 768  32 бит  60 Hz
1024 x 768  32 бит  75 Hz
1152 x 864  32 бит  75 Hz
1280 x 720  32 бит  60 Hz
1280 x 720  32 бит  60 Hz
1280 x 720  32 бит  60 Hz
1280 x 720  32 бит  75 Hz
1280 x 720  32 бит  75 Hz
1280 x 720  32 бит  75 Hz
1280 x 768  32 бит  60 Hz
1280 x 768  32 бит  60 Hz
1280 x 768  32 бит  60 Hz
1280 x 768  32 бит  75 Hz
1280 x 768  32 бит  75 Hz
1280 x 768  32 бит  75 Hz
1280 x 800  32 бит  60 Hz
1280 x 800  32 бит  60 Hz
1280 x 800  32 бит  60 Hz
1280 x 800  32 бит  75 Hz
1280 x 800  32 бит  75 Hz
1280 x 800  32 бит  75 Hz
1280 x 960  32 бит  60 Hz
1280 x 1024  32 бит  60 Hz
1280 x 1024  32 бит  75 Hz
1360 x 768  32 бит  60 Hz
1360 x 768  32 бит  60 Hz
1360 x 768  32 бит  60 Hz
1360 x 768  32 бит  75 Hz
1360 x 768  32 бит  75 Hz
1360 x 768  32 бит  75 Hz
1366 x 768  32 бит  60 Hz
1366 x 768  32 бит  60 Hz
1366 x 768  32 бит  60 Hz
1366 x 768  32 бит  75 Hz
1366 x 768  32 бит  75 Hz
1366 x 768  32 бит  75 Hz
1440 x 900  32 бит  60 Hz
1440 x 900  32 бит  75 Hz
1600 x 900  32 бит  59 Hz
1600 x 900  32 бит  59 Hz
1600 x 900  32 бит  59 Hz
1600 x 900  32 бит  60 Hz
1600 x 900  32 бит  60 Hz
1600 x 900  32 бит  60 Hz
1600 x 1024  32 бит  59 Hz
1600 x 1024  32 бит  59 Hz
1600 x 1024  32 бит  59 Hz
1600 x 1024  32 бит  60 Hz
1600 x 1024  32 бит  60 Hz
1600 x 1024  32 бит  60 Hz
1680 x 1050  32 бит  59 Hz
1680 x 1050  32 бит  60 Hz


GPGPU

 
[ CUDA: NVIDIA GeForce GTX 650 (GK106) ]
 
Свойства устройства:
Имя устройства  NVIDIA GeForce GTX 650
Кодовое название ГП  GK106
PCI Domain / Bus / Device  0 / 1 / 0
Asynchronous Engines  1
Мультипроцессоры/ядра  2 / 384
Кэш L2  256 КБ
Max Threads Per Multiprocessor  2048
Max Threads Per Block  1024
Max Registers Per Block  65536
Max 32-bit Registers Per Multiprocessor  65536
Max Instructions Per Kernel  512 млн
Warp Size  32 threads
Max Block Size  1024 x 1024 x 64
Max Grid Size  2147483647 x 65535 x 65535
Max 1D Texture Width  65536
Max 2D Texture Size  65536 x 65536
Max 3D Texture Size  4096 x 4096 x 4096
Max 1D Linear Texture Width  134217728
Max 2D Linear Texture Size  65000 x 65000
Max 2D Linear Texture Pitch  1048544 байт
Max 1D Layered Texture Width  16384
Max 1D Layered Texture Layers  2048
Max Mipmapped 1D Texture Width  16384
Max Mipmapped 2D Texture Size  16384 x 16384
Max Cubemap Texture Size  16384 x 16384
Max Cubemap Layered Texture Size  16384 x 16384
Max Cubemap Layered Texture Layers  2046
Max Texture Array Size  16384 x 16384
Max Texture Array Slices  2048
Max 1D Surface Width  65536
Max 2D Surface Size  65536 x 32768
Max 3D Surface Size  65536 x 32768 x 2048
Max 1D Layered Surface Width  65536
Max 1D Layered Surface Layers  2048
Max 2D Layered Surface Size  65536 x 32768
Max 2D Layered Surface Layers  2048
Compute Mode  Default: Multiple contexts allowed per device
Compute Capability  3.0
CUDA DLL  nvcuda.dll (30.0.14.7506 - nVIDIA ForceWare 475.06)
 
Свойства памяти:
Global Memory Bus Width  128 бит
Total Memory  1 ГБ
Total Constant Memory  64 КБ
Max Shared Memory Per Block  48 КБ
Max Shared Memory Per Multiprocessor  48 КБ
Max Memory Pitch  2147483647 байт
Texture Alignment  512 байт
Texture Pitch Alignment  32 байт
Surface Alignment  512 байт
 
Функции устройства:
32-bit Floating-Point Atomic Addition  Поддерживается
32-bit Integer Atomic Operations  Поддерживается
64-bit Integer Atomic Operations  Поддерживается
Caching Globals in L1 Cache  Не поддерживается
Caching Locals in L1 Cache  Поддерживается
Concurrent Kernel Execution  Поддерживается
Concurrent Memory Copy & Execute  Поддерживается
Double-Precision Floating-Point  Поддерживается
ECC  Запрещено
Funnel Shift  Не поддерживается
Half-Precision Floating-Point  Не поддерживается
Host Memory Mapping  Поддерживается
Integrated Device  Нет
Managed Memory  Не поддерживается
Multi-GPU Board  Нет
Stream Priorities  Не поддерживается
Surface Functions  Поддерживается
TCC Driver  Нет
Warp Vote Functions  Поддерживается
__ballot()  Поддерживается
__syncthreads_and()  Поддерживается
__syncthreads_count()  Поддерживается
__syncthreads_or()  Поддерживается
__threadfence_system()  Поддерживается
 
Производитель устройства:
Фирма  NVIDIA Corporation
Информация о продукте  https://www.nvidia.com/geforce
Загрузка драйверов  https://www.nvidia.com/drivers
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Direct3D: NVIDIA GeForce GTX 650 (GK106) ]
 
Свойства устройства:
Имя устройства  NVIDIA GeForce GTX 650
Кодовое название ГП  GK106
PCI-устройство  10DE-11C8 / 10B0-11C8 (Rev A1)
Выделенная память  984 МБ
Имя драйвера  nvldumd.dll
Версия драйвера  30.0.14.7506 - nVIDIA ForceWare 475.06
Shader Model  SM 5.0
Max Threads  1024
Multiple UAV Access  8 UAVs
Thread Dispatch  3D
Thread Local Storage  32 КБ
 
Функции устройства:
10-bit Precision Floating-Point  Не поддерживается
16-bit Precision Floating-Point  Не поддерживается
Append/Consume Buffers  Поддерживается
Atomic Operations  Поддерживается
Double-Precision Floating-Point  Поддерживается
Gather4  Поддерживается
Indirect Compute Dispatch  Поддерживается
Map On Default Buffers  Поддерживается
 
Производитель устройства:
Фирма  NVIDIA Corporation
Информация о продукте  https://www.nvidia.com/geforce
Загрузка драйверов  https://www.nvidia.com/drivers
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ OpenCL: NVIDIA GeForce GTX 650 (GK106) ]
 
Свойства OpenCL:
Платформа  NVIDIA CUDA
Поставщик платформы  NVIDIA Corporation
Версия платформы  OpenCL 3.0 CUDA 11.4.557
Профиль платформы  Full
 
Свойства устройства:
Имя устройства  NVIDIA GeForce GTX 650
Кодовое название ГП  GK106
Тип устройства  Графический процессор
Поставщик устройства  NVIDIA Corporation
Версия устройства  OpenCL 3.0 CUDA
Профиль устройства  Full
Версия драйвера  475.06
Версия OpenCL C  OpenCL C 1.2
Вычислительные единицы/ядра  2 / 384
Address Space Size  32 бит
Max 2D Image Size  16384 x 16384
Max 3D Image Size  4096 x 4096 x 4096
Max Image Array Size  2048
Max Image Buffer Size  134217728
Max Samplers  32
Max Work-Item Size  1024 x 1024 x 64
Max Work-Group Size  1024
Max Argument Size  4352 байт
Max Constant Buffer Size  64 КБ
Max Constant Arguments  9
Max Printf Buffer Size  1 МБ
Native ISA Vector Widths  char1, short1, int1, float1, double1
Preferred Native Vector Widths  char1, short1, int1, long1, float1, double1
Profiling Timer Resolution  1000 ns
CUDA Compute Capability  3.0
Max Registers Per Block  65536
Warp Size  32 threads
Asynchronous Engines  1
PCI Bus / Device  1 / 0
OpenCL DLL  opencl.dll (3.0.1.0)
 
Свойства памяти:
Global Memory  1 ГБ
Global Memory Cache  32 КБ (Read/Write, 128-byte line)
Local Memory  48 КБ
Max Memory Object Allocation Size  256 МБ
Memory Base Address Alignment  4096 бит
Min Data Type Alignment  128 байт
 
Соответствие OpenCL:
OpenCL 1.1  Да (100%)
OpenCL 1.2  Да (100%)
OpenCL 2.0  Нет (75%)
 
Функции устройства:
Command-Queue Out Of Order Execution  Разрешено
Command-Queue Profiling  Разрешено
Compiler Available  Да
Коррекция ошибок  Не поддерживается
Images  Поддерживается
Kernel Execution  Поддерживается
Linker Available  Да
Little-Endian Device  Да
Native Kernel Execution  Не поддерживается
Sub-Group Independent Forward Progress  Не поддерживается
SVM Atomics  Не поддерживается
SVM Coarse Grain Buffer  Поддерживается
SVM Fine Grain Buffer  Поддерживается
SVM Fine Grain System  Не поддерживается
Thread Trace  Не поддерживается
Unified Memory  Нет
 
Вычисления с плавающей точкой половинной точности:
Correctly Rounded Divide and Sqrt  Не поддерживается
Denorms  Не поддерживается
IEEE754-2008 FMA  Не поддерживается
INF and NaNs  Не поддерживается
Rounding to Infinity  Не поддерживается
Rounding to Nearest Even  Не поддерживается
Rounding to Zero  Не поддерживается
Software Basic Floating-Point Operations  Нет
 
Вычисления с плавающей точкой одинарной точности:
Correctly Rounded Divide and Sqrt  Поддерживается
Denorms  Поддерживается
IEEE754-2008 FMA  Поддерживается
INF and NaNs  Поддерживается
Rounding to Infinity  Поддерживается
Rounding to Nearest Even  Поддерживается
Rounding to Zero  Поддерживается
Software Basic Floating-Point Operations  Нет
 
Вычисления с плавающей точкой двойной точности:
Correctly Rounded Divide and Sqrt  Не поддерживается
Denorms  Поддерживается
IEEE754-2008 FMA  Поддерживается
INF and NaNs  Поддерживается
Rounding to Infinity  Поддерживается
Rounding to Nearest Even  Поддерживается
Rounding to Zero  Поддерживается
Software Basic Floating-Point Operations  Нет
 
Расширения устройства:
Расширений всего/поддерживаемых  134 / 20
cl_altera_compiler_mode  Не поддерживается
cl_altera_device_temperature  Не поддерживается
cl_altera_live_object_tracking  Не поддерживается
cl_amd_bus_addressable_memory  Не поддерживается
cl_amd_c1x_atomics  Не поддерживается
cl_amd_compile_options  Не поддерживается
cl_amd_copy_buffer_p2p  Не поддерживается
cl_amd_core_id  Не поддерживается
cl_amd_d3d10_interop  Не поддерживается
cl_amd_d3d9_interop  Не поддерживается
cl_amd_device_attribute_query  Не поддерживается
cl_amd_device_board_name  Не поддерживается
cl_amd_device_memory_flags  Не поддерживается
cl_amd_device_persistent_memory  Не поддерживается
cl_amd_device_profiling_timer_offset  Не поддерживается
cl_amd_device_topology  Не поддерживается
cl_amd_event_callback  Не поддерживается
cl_amd_fp64  Не поддерживается
cl_amd_hsa  Не поддерживается
cl_amd_image2d_from_buffer_read_only  Не поддерживается
cl_amd_liquid_flash  Не поддерживается
cl_amd_media_ops  Не поддерживается
cl_amd_media_ops2  Не поддерживается
cl_amd_offline_devices  Не поддерживается
cl_amd_popcnt  Не поддерживается
cl_amd_predefined_macros  Не поддерживается
cl_amd_printf  Не поддерживается
cl_amd_svm  Не поддерживается
cl_amd_vec3  Не поддерживается
cl_apple_contextloggingfunctions  Не поддерживается
cl_apple_gl_sharing  Не поддерживается
cl_apple_setmemobjectdestructor  Не поддерживается
cl_arm_core_id  Не поддерживается
cl_arm_import_memory  Не поддерживается
cl_arm_import_memory_dma_buf  Не поддерживается
cl_arm_import_memory_host  Не поддерживается
cl_arm_integer_dot_product_int8  Не поддерживается
cl_arm_non_uniform_work_group_size  Не поддерживается
cl_arm_printf  Не поддерживается
cl_arm_thread_limit_hint  Не поддерживается
cl_ext_atomic_counters_32  Не поддерживается
cl_ext_atomic_counters_64  Не поддерживается
cl_ext_device_fission  Не поддерживается
cl_ext_migrate_memobject  Не поддерживается
cl_intel_accelerator  Не поддерживается
cl_intel_advanced_motion_estimation  Не поддерживается
cl_intel_command_queue_families  Не поддерживается
cl_intel_ctz  Не поддерживается
cl_intel_d3d11_nv12_media_sharing  Не поддерживается
cl_intel_device_attribute_query  Не поддерживается
cl_intel_device_partition_by_names  Не поддерживается
cl_intel_device_side_avc_motion_estimation  Не поддерживается
cl_intel_driver_diagnostics  Не поддерживается
cl_intel_dx9_media_sharing  Не поддерживается
cl_intel_exec_by_local_thread  Не поддерживается
cl_intel_media_block_io  Не поддерживается
cl_intel_mem_force_host_memory  Не поддерживается
cl_intel_motion_estimation  Не поддерживается
cl_intel_packed_yuv  Не поддерживается
cl_intel_planar_yuv  Не поддерживается
cl_intel_printf  Не поддерживается
cl_intel_required_subgroup_size  Не поддерживается
cl_intel_sharing_format_query  Не поддерживается
cl_intel_simultaneous_sharing  Не поддерживается
cl_intel_spirv_device_side_avc_motion_estimation  Не поддерживается
cl_intel_spirv_media_block_io  Не поддерживается
cl_intel_spirv_subgroups  Не поддерживается
cl_intel_subgroup_local_block_io  Не поддерживается
cl_intel_subgroups  Не поддерживается
cl_intel_subgroups_char  Не поддерживается
cl_intel_subgroups_long  Не поддерживается
cl_intel_subgroups_short  Не поддерживается
cl_intel_thread_local_exec  Не поддерживается
cl_intel_unified_shared_memory_preview  Не поддерживается
cl_intel_unified_sharing  Не поддерживается
cl_intel_va_api_media_sharing  Не поддерживается
cl_intel_vec_len_hint  Не поддерживается
cl_intel_visual_analytics  Не поддерживается
cl_khr_3d_image_writes  Поддерживается
cl_khr_byte_addressable_store  Поддерживается
cl_khr_context_abort  Не поддерживается
cl_khr_create_command_queue  Не поддерживается
cl_khr_d3d10_sharing  Поддерживается
cl_khr_d3d11_sharing  Не поддерживается
cl_khr_depth_images  Не поддерживается
cl_khr_device_uuid  Поддерживается
cl_khr_dx9_media_sharing  Не поддерживается
cl_khr_egl_event  Не поддерживается
cl_khr_egl_image  Не поддерживается
cl_khr_fp16  Не поддерживается
cl_khr_fp64  Поддерживается
cl_khr_gl_depth_images  Не поддерживается
cl_khr_gl_event  Не поддерживается
cl_khr_gl_msaa_sharing  Не поддерживается
cl_khr_gl_sharing  Поддерживается
cl_khr_global_int32_base_atomics  Поддерживается
cl_khr_global_int32_extended_atomics  Поддерживается
cl_khr_icd  Поддерживается
cl_khr_il_program  Не поддерживается
cl_khr_image2d_from_buffer  Не поддерживается
cl_khr_initialize_memory  Не поддерживается
cl_khr_int64_base_atomics  Поддерживается
cl_khr_int64_extended_atomics  Не поддерживается
cl_khr_local_int32_base_atomics  Поддерживается
cl_khr_local_int32_extended_atomics  Поддерживается
cl_khr_mipmap_image  Не поддерживается
cl_khr_mipmap_image_writes  Не поддерживается
cl_khr_pci_bus_info  Поддерживается
cl_khr_priority_hints  Не поддерживается
cl_khr_select_fprounding_mode  Не поддерживается
cl_khr_spir  Не поддерживается
cl_khr_spirv_no_integer_wrap_decoration  Не поддерживается
cl_khr_srgb_image_writes  Не поддерживается
cl_khr_subgroup_ballot  Не поддерживается
cl_khr_subgroup_clustered_reduce  Не поддерживается
cl_khr_subgroup_extended_types  Не поддерживается
cl_khr_subgroup_non_uniform_arithmetic  Не поддерживается
cl_khr_subgroup_non_uniform_vote  Не поддерживается
cl_khr_subgroup_shuffle  Не поддерживается
cl_khr_subgroup_shuffle_relative  Не поддерживается
cl_khr_subgroups  Не поддерживается
cl_khr_suggested_local_work_size  Не поддерживается
cl_khr_terminate_context  Не поддерживается
cl_khr_throttle_hints  Не поддерживается
cl_nv_compiler_options  Поддерживается
cl_nv_copy_opts  Поддерживается
cl_nv_create_buffer  Поддерживается
cl_nv_d3d10_sharing  Поддерживается
cl_nv_d3d11_sharing  Поддерживается
cl_nv_d3d9_sharing  Не поддерживается
cl_nv_device_attribute_query  Поддерживается
cl_nv_pragma_unroll  Поддерживается
cl_qcom_ext_host_ptr  Не поддерживается
cl_qcom_ion_host_ptr  Не поддерживается
 
Производитель устройства:
Фирма  NVIDIA Corporation
Информация о продукте  https://www.nvidia.com/geforce
Загрузка драйверов  https://www.nvidia.com/drivers
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates


Vulkan

 
[ NVIDIA GeForce GTX 650 (GK106) ]
 
Свойства устройства:
Имя устройства  NVIDIA GeForce GTX 650
Кодовое имя устройства  GK106
Тип устройства  Discrete GPU
UUID устройства  75-C2-E7-45-CE-20-26-16-2B-63-72-E6-48-49-78-42
PCI-устройство  10DE-11C8
Объем видеоОЗУ  1008320 КБ
Max 1D Image Size  16384
Max 2D Image Size  16384 x 16384
Max 3D Image Size  2048 x 2048 x 2048
Max Cube Image Size  16384 x 16384
Max Image Layers  2048
Max Texel Buffer Elements  134217728
Max Uniform Buffer Range  65536
Max Storage Buffer Range  4294967295
Max Push Constants Size  256 байт
Max Memory Allocation Count  4096
Max Sampler Allocation Count  4000
Buffer Image Granularity  65536 байт
Sparse Address Space Size  1099511627775 байт
Max Bound Descriptor Sets  32
Max Per-Stage Descriptor Samplers  1048576
Max Per-Stage Descriptor Uniform Buffers  15
Max Per-Stage Descriptor Storage Buffers  1048576
Max Per-Stage Descriptor Sampled Images  1048576
Max Per-Stage Descriptor Storage Images  1048576
Max Per-Stage Descriptor Input Attachments  1048576
Max Per-Stage Resources  4294967295
Max Descriptor Set Samplers  1048576
Max Descriptor Set Uniform Buffers  90
Max Descriptor Set Dynamic Uniform Buffers  15
Max Descriptor Set Storage Buffers  1048576
Max Descriptor Set Dynamic Storage Buffers  16
Max Descriptor Set Sampled Images  1048576
Max Descriptor Set Storage Images  1048576
Max Descriptor Set Input Attachments  1048576
Max Vertex Input Attributes  32
Max Vertex Input Bindings  32
Max Vertex Input Attribute Offset  2047
Max Vertex Input Binding Stride  2048
Max Vertex Output Components  128
Max Tesselation Generation Level  64
Max Tesselation Patch Size  32
Max Tesselation Control Per-Vertex Input Components  128
Max Tesselation Control Per-Vertex Output Components  128
Max Tesselation Control Per-Patch Output Components  120
Max Tesselation Control Total Output Components  4216
Max Tesselation Evaluation Input Components  128
Max Tesselation Evaluation Output Components  128
Max Geometry Shader Invocations  32
Max Geometry Input Components  128
Max Geometry Output Components  128
Max Geometry Output Vertices  1024
Max Geometry Total Output Components  1024
Max Fragment Input Components  128
Max Fragment Output Attachments  8
Max Fragment DualSrc Attachments  1
Max Fragment Combined Output Resources  16
Max Compute Shared Memory Size  49152 байт
Max Compute Work Group Count  X: 2147483647, Y: 65535, Z: 65535
Max Compute Work Group Invocations  1536
Max Compute Work Group Size  X: 1536, Y: 1024, Z: 64
Subpixel Precision Bits  8
Subtexel Precision Bits  8
Mipmap Precision Bits  8
Max Draw Indexed Index Value  4294967295
Max Draw Indirect Count  4294967295
Max Sampler LOD Bias  15.000000
Max Sampler Anisotropy  16.000000
Max Viewports  16
Max Viewport Size  16384 x 16384
Viewport Bounds Range  -32768.000000 ... 32768.000000
Viewport Subpixel Bits  8
Min Memory Map Alignment  64 байт
Min Texel Buffer Offset Alignment  256 байт
Min Uniform Buffer Offset Alignment  256 байт
Min Storage Buffer Offset Alignment  16 байт
Min / Max Texel Offset  -8 / 7
Min / Max Texel Gather Offset  -32 / 31
Min / Max Interpolation Offset  -0.500000 / 0.437500
Subpixel Interpolation Offset Bits  4
Max Framebuffer Size  16384 x 16384
Max Framebuffer Layers  2048
Framebuffer Color Sample Counts  0x0000000F
Framebuffer Depth Sample Counts  0x0000000F
Framebuffer Stencil Sample Counts  0x0000000F
Framebuffer No Attachments Sample Counts  0x0000000F
Max Color Attachments  8
Sampled Image Color Sample Counts  0x0000000F
Sampled Image Integer Sample Counts  0x0000000F
Sampled Image Depth Sample Counts  0x0000000F
Sampled Image Stencil Sample Counts  0x0000000F
Storage Image Sample Counts  0x0000000F
Max Sample Mask Words  1
Timestamp Period  1.000000 ns
Max Clip Distances  8
Max Cull Distances  8
Max Combined Clip and Cull Distances  8
Discrete Queue Priorities  2
Point Size Range  1.000000 ... 2047.937500
Line Width Range  1.000000 ... 64.000000
Point Size Granularity  0.062500
Line Width Granularity  0.062500
Optimal Buffer Copy Offset Alignment  1 байт
Optimal Buffer Copy Row Pitch Alignment  1 байт
Non-Coherent Atom Size  64 байт
Версия драйвера  475.24.0
Версия API  1.2.175
Vulkan DLL  C:\Windows\system32\vulkan-1.dll (1.2.170.0)
 
Функции устройства:
Alpha To One  Поддерживается
Anisotropic Filtering  Поддерживается
ASTC LDR Texture Compression  Не поддерживается
BC Texture Compression  Поддерживается
Depth Bias Clamping  Поддерживается
Depth Bounds Tests  Поддерживается
Depth Clamping  Поддерживается
Draw Indirect First Instance  Поддерживается
Dual Source Blend Operations  Поддерживается
ETC2 and EAC Texture Compression  Не поддерживается
Fragment Stores and Atomics  Поддерживается
Full Draw Index Uint32  Поддерживается
Geometry Shader  Поддерживается
Image Cube Array  Поддерживается
Independent Blend  Поддерживается
Inherited Queries  Поддерживается
Large Points  Поддерживается
Logic Operations  Поддерживается
Multi-Draw Indirect  Поддерживается
Multi Viewport  Поддерживается
Occlusion Query Precise  Поддерживается
Pipeline Statistics Query  Поддерживается
Point and Wireframe Fill Modes  Поддерживается
Robust Buffer Access  Поддерживается
Sample Rate Shading  Поддерживается
Shader Clip Distance  Поддерживается
Shader Cull Distance  Поддерживается
Shader Float64  Поддерживается
Shader Image Gather Extended  Поддерживается
Shader Int16  Поддерживается
Shader Int64  Поддерживается
Shader Resource Min LOD  Не поддерживается
Shader Resource Residency  Не поддерживается
Shader Sampled Image Array Dynamic Indexing  Поддерживается
Shader Storage Buffer Array Dynamic Indexing  Поддерживается
Shader Storage Image Array Dynamic Indexing  Поддерживается
Shader Storage Image Extended Formats  Поддерживается
Shader Storage Image Multisample  Поддерживается
Shader Storage Image Read Without Format  Не поддерживается
Shader Storage Image Write Without Format  Поддерживается
Shader Tesselation and Geometry Point Size  Поддерживается
Shader Uniform Buffer Array Dynamic Indexing  Поддерживается
Sparse Binding  Поддерживается
Sparse Residency 2 Samples  Не поддерживается
Sparse Residency 4 Samples  Не поддерживается
Sparse Residency 8 Samples  Не поддерживается
Sparse Residency 16 Samples  Не поддерживается
Sparse Residency Aliased  Не поддерживается
Sparse Residency Aligned Mip Size  Да
Sparse Residency Buffer  Не поддерживается
Sparse Residency Image 2D  Не поддерживается
Sparse Residency Image 3D  Не поддерживается
Sparse Residency Non-Resident Strict  Нет
Sparse Residency Standard 2D Block Shape  Да
Sparse Residency Standard 2D Multisample Block Shape  Да
Sparse Residency Standard 3D Block Shape  Да
Standard Sample Locations  Да
Strict Line Rasterization  Да
Tesselation Shader  Поддерживается
Timestamps on All Graphics and Compute Queues  Поддерживается
Variable Multisample Rate  Поддерживается
Vertex Pipeline Stores and Atomics  Поддерживается
Wide Lines  Поддерживается
 
Queue:
Queue Count  16
Timestamp Valid Bits  64
Min Image Transfer Granularity  1 x 1 x 1
Compute Operations  Поддерживается
Graphics Operations  Поддерживается
Sparse Memory Management Operations  Поддерживается
Transfer Operations  Поддерживается
 
Queue:
Queue Count  1
Timestamp Valid Bits  64
Min Image Transfer Granularity  1 x 1 x 1
Compute Operations  Не поддерживается
Graphics Operations  Не поддерживается
Sparse Memory Management Operations  Поддерживается
Transfer Operations  Поддерживается
 
Memory Heap:
Heap Type  Локальный
Heap Size  1008320 КБ
Host Cached  Нет
Host Coherent  Нет
Host Visible  Нет
Lazily Allocated  Нет
 
Memory Heap:
Heap Type  Удалённый
Heap Size  8203320 КБ
Host Cached  Да
Host Coherent  Да
Host Visible  Да
Lazily Allocated  Нет
 
Расширения устройства:
VK_EXT_4444_formats  Поддерживается
VK_EXT_buffer_device_address  Поддерживается
VK_EXT_calibrated_timestamps  Поддерживается
VK_EXT_color_write_enable  Поддерживается
VK_EXT_conditional_rendering  Поддерживается
VK_EXT_custom_border_color  Поддерживается
VK_EXT_depth_clip_enable  Поддерживается
VK_EXT_depth_range_unrestricted  Поддерживается
VK_EXT_descriptor_indexing  Поддерживается
VK_EXT_discard_rectangles  Поддерживается
VK_EXT_extended_dynamic_state  Поддерживается
VK_EXT_extended_dynamic_state2  Поддерживается
VK_EXT_external_memory_host  Поддерживается
VK_EXT_full_screen_exclusive  Поддерживается
VK_EXT_hdr_metadata  Поддерживается
VK_EXT_host_query_reset  Поддерживается
VK_EXT_image_robustness  Поддерживается
VK_EXT_index_type_uint8  Поддерживается
VK_EXT_inline_uniform_block  Поддерживается
VK_EXT_line_rasterization  Поддерживается
VK_EXT_memory_budget  Поддерживается
VK_EXT_memory_priority  Поддерживается
VK_EXT_pci_bus_info  Поддерживается
VK_EXT_pipeline_creation_cache_control  Поддерживается
VK_EXT_pipeline_creation_feedback  Поддерживается
VK_EXT_private_data  Поддерживается
VK_EXT_provoking_vertex  Поддерживается
VK_EXT_robustness2  Поддерживается
VK_EXT_scalar_block_layout  Поддерживается
VK_EXT_separate_stencil_usage  Поддерживается
VK_EXT_shader_demote_to_helper_invocation  Поддерживается
VK_EXT_shader_subgroup_ballot  Поддерживается
VK_EXT_shader_subgroup_vote  Поддерживается
VK_EXT_subgroup_size_control  Поддерживается
VK_EXT_texel_buffer_alignment  Поддерживается
VK_EXT_tooling_info  Поддерживается
VK_EXT_transform_feedback  Поддерживается
VK_EXT_vertex_attribute_divisor  Поддерживается
VK_EXT_vertex_input_dynamic_state  Поддерживается
VK_EXT_ycbcr_image_arrays  Поддерживается
VK_KHR_16bit_storage  Поддерживается
VK_KHR_8bit_storage  Поддерживается
VK_KHR_bind_memory2  Поддерживается
VK_KHR_buffer_device_address  Поддерживается
VK_KHR_copy_commands2  Поддерживается
VK_KHR_create_renderpass2  Поддерживается
VK_KHR_dedicated_allocation  Поддерживается
VK_KHR_depth_stencil_resolve  Поддерживается
VK_KHR_descriptor_update_template  Поддерживается
VK_KHR_device_group  Поддерживается
VK_KHR_draw_indirect_count  Поддерживается
VK_KHR_driver_properties  Поддерживается
VK_KHR_external_fence  Поддерживается
VK_KHR_external_fence_win32  Поддерживается
VK_KHR_external_memory  Поддерживается
VK_KHR_external_memory_win32  Поддерживается
VK_KHR_external_semaphore  Поддерживается
VK_KHR_external_semaphore_win32  Поддерживается
VK_KHR_get_memory_requirements2  Поддерживается
VK_KHR_image_format_list  Поддерживается
VK_KHR_imageless_framebuffer  Поддерживается
VK_KHR_maintenance1  Поддерживается
VK_KHR_maintenance2  Поддерживается
VK_KHR_maintenance3  Поддерживается
VK_KHR_multiview  Поддерживается
VK_KHR_pipeline_executable_properties  Поддерживается
VK_KHR_push_descriptor  Поддерживается
VK_KHR_relaxed_block_layout  Поддерживается
VK_KHR_sampler_mirror_clamp_to_edge  Поддерживается
VK_KHR_sampler_ycbcr_conversion  Поддерживается
VK_KHR_separate_depth_stencil_layouts  Поддерживается
VK_KHR_shader_clock  Поддерживается
VK_KHR_shader_draw_parameters  Поддерживается
VK_KHR_shader_float_controls  Поддерживается
VK_KHR_shader_float16_int8  Поддерживается
VK_KHR_shader_non_semantic_info  Поддерживается
VK_KHR_shader_subgroup_extended_types  Поддерживается
VK_KHR_shader_terminate_invocation  Поддерживается
VK_KHR_spirv_1_4  Поддерживается
VK_KHR_storage_buffer_storage_class  Поддерживается
VK_KHR_swapchain  Поддерживается
VK_KHR_swapchain_mutable_format  Поддерживается
VK_KHR_synchronization2  Поддерживается
VK_KHR_timeline_semaphore  Поддерживается
VK_KHR_uniform_buffer_standard_layout  Поддерживается
VK_KHR_variable_pointers  Поддерживается
VK_KHR_win32_keyed_mutex  Поддерживается
VK_KHR_workgroup_memory_explicit_layout  Поддерживается
VK_KHR_zero_initialize_workgroup_memory  Поддерживается
VK_NV_acquire_winrt_display  Поддерживается
VK_NV_dedicated_allocation  Поддерживается
VK_NV_dedicated_allocation_image_aliasing  Поддерживается
VK_NV_device_diagnostic_checkpoints  Поддерживается
VK_NV_device_diagnostics_config  Поддерживается
VK_NV_device_generated_commands  Поддерживается
VK_NV_external_memory  Поддерживается
VK_NV_external_memory_win32  Поддерживается
VK_NV_inherited_viewport_scissor  Поддерживается
VK_NV_shader_sm_builtins  Поддерживается
VK_NV_shader_subgroup_partitioned  Поддерживается
VK_NV_win32_keyed_mutex  Поддерживается
VK_NVX_multiview_per_view_attributes  Поддерживается
 
Instance Extensions:
VK_EXT_debug_report  Поддерживается
VK_EXT_debug_utils  Поддерживается
VK_EXT_swapchain_colorspace  Поддерживается
VK_KHR_device_group_creation  Поддерживается
VK_KHR_display  Поддерживается
VK_KHR_external_fence_capabilities  Поддерживается
VK_KHR_external_memory_capabilities  Поддерживается
VK_KHR_external_semaphore_capabilities  Поддерживается
VK_KHR_get_display_properties2  Поддерживается
VK_KHR_get_physical_device_properties2  Поддерживается
VK_KHR_get_surface_capabilities2  Поддерживается
VK_KHR_surface  Поддерживается
VK_KHR_surface_protected_capabilities  Поддерживается
VK_KHR_win32_surface  Поддерживается
VK_NV_external_memory_capabilities  Поддерживается
 
Производитель устройства:
Фирма  NVIDIA Corporation
Информация о продукте  https://www.nvidia.com/geforce
Загрузка драйверов  https://www.nvidia.com/drivers
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates


Шрифты

 
Семейство шрифтов  Тип  Стиль  Набор символов  Размер символов  Плотность символов
@Malgun Gothic Semilight  Swiss  Regular  Балтийский  31 x 43  30 %
@Malgun Gothic Semilight  Swiss  Regular  Вьетнамский  31 x 43  30 %
@Malgun Gothic Semilight  Swiss  Regular  Греческий  31 x 43  30 %
@Malgun Gothic Semilight  Swiss  Regular  Западный  31 x 43  30 %
@Malgun Gothic Semilight  Swiss  Regular  Иврит  31 x 43  30 %
@Malgun Gothic Semilight  Swiss  Regular  Кириллический  31 x 43  30 %
@Malgun Gothic Semilight  Swiss  Regular  Китайский (2312)  31 x 43  30 %
@Malgun Gothic Semilight  Swiss  Regular  Китайский (BIG5)  31 x 43  30 %
@Malgun Gothic Semilight  Swiss  Regular  Турецкий  31 x 43  30 %
@Malgun Gothic Semilight  Swiss  Regular  Хангыль (Johab)  31 x 43  30 %
@Malgun Gothic Semilight  Swiss  Regular  Хангыль  31 x 43  30 %
@Malgun Gothic Semilight  Swiss  Regular  Японский  31 x 43  30 %
@Malgun Gothic  Swiss  Regular  Западный  15 x 43  40 %
@Malgun Gothic  Swiss  Regular  Хангыль  15 x 43  40 %
@Microsoft JhengHei Light  Swiss  Regular  Греческий  32 x 43  29 %
@Microsoft JhengHei Light  Swiss  Regular  Западный  32 x 43  29 %
@Microsoft JhengHei Light  Swiss  Regular  Китайский (BIG5)  32 x 43  29 %
@Microsoft JhengHei UI Light  Swiss  Regular  Греческий  32 x 41  29 %
@Microsoft JhengHei UI Light  Swiss  Regular  Западный  32 x 41  29 %
@Microsoft JhengHei UI Light  Swiss  Regular  Китайский (BIG5)  32 x 41  29 %
@Microsoft JhengHei UI  Swiss  Обычный  Греческий  15 x 41  40 %
@Microsoft JhengHei UI  Swiss  Обычный  Западный  15 x 41  40 %
@Microsoft JhengHei UI  Swiss  Обычный  Китайский (BIG5)  15 x 41  40 %
@Microsoft JhengHei  Swiss  Обычный  Греческий  15 x 43  40 %
@Microsoft JhengHei  Swiss  Обычный  Западный  15 x 43  40 %
@Microsoft JhengHei  Swiss  Обычный  Китайский (BIG5)  15 x 43  40 %
@Microsoft YaHei Light  Swiss  Regular  Греческий  15 x 41  29 %
@Microsoft YaHei Light  Swiss  Regular  Западный  15 x 41  29 %
@Microsoft YaHei Light  Swiss  Regular  Кириллический  15 x 41  29 %
@Microsoft YaHei Light  Swiss  Regular  Китайский (2312)  15 x 41  29 %
@Microsoft YaHei Light  Swiss  Regular  Турецкий  15 x 41  29 %
@Microsoft YaHei Light  Swiss  Regular  Центральноевропейский  15 x 41  29 %
@Microsoft YaHei UI Light  Swiss  Regular  Греческий  15 x 42  29 %
@Microsoft YaHei UI Light  Swiss  Regular  Западный  15 x 42  29 %
@Microsoft YaHei UI Light  Swiss  Regular  Кириллический  15 x 42  29 %
@Microsoft YaHei UI Light  Swiss  Regular  Китайский (2312)  15 x 42  29 %
@Microsoft YaHei UI Light  Swiss  Regular  Турецкий  15 x 42  29 %
@Microsoft YaHei UI Light  Swiss  Regular  Центральноевропейский  15 x 42  29 %
@Microsoft YaHei UI  Swiss  Обычный  Греческий  15 x 41  40 %
@Microsoft YaHei UI  Swiss  Обычный  Западный  15 x 41  40 %
@Microsoft YaHei UI  Swiss  Обычный  Кириллический  15 x 41  40 %
@Microsoft YaHei UI  Swiss  Обычный  Китайский (2312)  15 x 41  40 %
@Microsoft YaHei UI  Swiss  Обычный  Турецкий  15 x 41  40 %
@Microsoft YaHei UI  Swiss  Обычный  Центральноевропейский  15 x 41  40 %
@Microsoft YaHei  Swiss  Обычный  Греческий  15 x 42  40 %
@Microsoft YaHei  Swiss  Обычный  Западный  15 x 42  40 %
@Microsoft YaHei  Swiss  Обычный  Кириллический  15 x 42  40 %
@Microsoft YaHei  Swiss  Обычный  Китайский (2312)  15 x 42  40 %
@Microsoft YaHei  Swiss  Обычный  Турецкий  15 x 42  40 %
@Microsoft YaHei  Swiss  Обычный  Центральноевропейский  15 x 42  40 %
@MingLiU_HKSCS-ExtB  Roman  Regular  Западный  16 x 32  40 %
@MingLiU_HKSCS-ExtB  Roman  Regular  Китайский (BIG5)  16 x 32  40 %
@MingLiU-ExtB  Roman  Regular  Западный  16 x 32  40 %
@MingLiU-ExtB  Roman  Regular  Китайский (BIG5)  16 x 32  40 %
@MS Gothic  Modern  Regular  Балтийский  16 x 32  40 %
@MS Gothic  Modern  Regular  Греческий  16 x 32  40 %
@MS Gothic  Modern  Regular  Западный  16 x 32  40 %
@MS Gothic  Modern  Regular  Кириллический  16 x 32  40 %
@MS Gothic  Modern  Regular  Турецкий  16 x 32  40 %
@MS Gothic  Modern  Regular  Центральноевропейский  16 x 32  40 %
@MS Gothic  Modern  Regular  Японский  16 x 32  40 %
@MS PGothic  Swiss  Regular  Балтийский  13 x 32  40 %
@MS PGothic  Swiss  Regular  Греческий  13 x 32  40 %
@MS PGothic  Swiss  Regular  Западный  13 x 32  40 %
@MS PGothic  Swiss  Regular  Кириллический  13 x 32  40 %
@MS PGothic  Swiss  Regular  Турецкий  13 x 32  40 %
@MS PGothic  Swiss  Regular  Центральноевропейский  13 x 32  40 %
@MS PGothic  Swiss  Regular  Японский  13 x 32  40 %
@MS UI Gothic  Swiss  Regular  Балтийский  13 x 32  40 %
@MS UI Gothic  Swiss  Regular  Греческий  13 x 32  40 %
@MS UI Gothic  Swiss  Regular  Западный  13 x 32  40 %
@MS UI Gothic  Swiss  Regular  Кириллический  13 x 32  40 %
@MS UI Gothic  Swiss  Regular  Турецкий  13 x 32  40 %
@MS UI Gothic  Swiss  Regular  Центральноевропейский  13 x 32  40 %
@MS UI Gothic  Swiss  Regular  Японский  13 x 32  40 %
@NSimSun  Modern  Regular  Западный  16 x 32  40 %
@NSimSun  Modern  Regular  Китайский (2312)  16 x 32  40 %
@PMingLiU-ExtB  Roman  Regular  Западный  16 x 32  40 %
@PMingLiU-ExtB  Roman  Regular  Китайский (BIG5)  16 x 32  40 %
@SimSun  Special  Regular  Западный  16 x 32  40 %
@SimSun  Special  Regular  Китайский (2312)  16 x 32  40 %
@SimSun-ExtB  Modern  Обычный  Западный  16 x 32  40 %
@SimSun-ExtB  Modern  Обычный  Китайский (2312)  16 x 32  40 %
@Yu Gothic Light  Swiss  Regular  Балтийский  31 x 41  30 %
@Yu Gothic Light  Swiss  Regular  Греческий  31 x 41  30 %
@Yu Gothic Light  Swiss  Regular  Западный  31 x 41  30 %
@Yu Gothic Light  Swiss  Regular  Кириллический  31 x 41  30 %
@Yu Gothic Light  Swiss  Regular  Турецкий  31 x 41  30 %
@Yu Gothic Light  Swiss  Regular  Центральноевропейский  31 x 41  30 %
@Yu Gothic Light  Swiss  Regular  Японский  31 x 41  30 %
@Yu Gothic Medium  Swiss  Regular  Балтийский  31 x 41  50 %
@Yu Gothic Medium  Swiss  Regular  Греческий  31 x 41  50 %
@Yu Gothic Medium  Swiss  Regular  Западный  31 x 41  50 %
@Yu Gothic Medium  Swiss  Regular  Кириллический  31 x 41  50 %
@Yu Gothic Medium  Swiss  Regular  Турецкий  31 x 41  50 %
@Yu Gothic Medium  Swiss  Regular  Центральноевропейский  31 x 41  50 %
@Yu Gothic Medium  Swiss  Regular  Японский  31 x 41  50 %
@Yu Gothic UI Light  Swiss  Regular  Балтийский  17 x 43  30 %
@Yu Gothic UI Light  Swiss  Regular  Греческий  17 x 43  30 %
@Yu Gothic UI Light  Swiss  Regular  Западный  17 x 43  30 %
@Yu Gothic UI Light  Swiss  Regular  Кириллический  17 x 43  30 %
@Yu Gothic UI Light  Swiss  Regular  Турецкий  17 x 43  30 %
@Yu Gothic UI Light  Swiss  Regular  Центральноевропейский  17 x 43  30 %
@Yu Gothic UI Light  Swiss  Regular  Японский  17 x 43  30 %
@Yu Gothic UI Semibold  Swiss  Regular  Балтийский  19 x 43  60 %
@Yu Gothic UI Semibold  Swiss  Regular  Греческий  19 x 43  60 %
@Yu Gothic UI Semibold  Swiss  Regular  Западный  19 x 43  60 %
@Yu Gothic UI Semibold  Swiss  Regular  Кириллический  19 x 43  60 %
@Yu Gothic UI Semibold  Swiss  Regular  Турецкий  19 x 43  60 %
@Yu Gothic UI Semibold  Swiss  Regular  Центральноевропейский  19 x 43  60 %
@Yu Gothic UI Semibold  Swiss  Regular  Японский  19 x 43  60 %
@Yu Gothic UI Semilight  Swiss  Regular  Балтийский  17 x 43  35 %
@Yu Gothic UI Semilight  Swiss  Regular  Греческий  17 x 43  35 %
@Yu Gothic UI Semilight  Swiss  Regular  Западный  17 x 43  35 %
@Yu Gothic UI Semilight  Swiss  Regular  Кириллический  17 x 43  35 %
@Yu Gothic UI Semilight  Swiss  Regular  Турецкий  17 x 43  35 %
@Yu Gothic UI Semilight  Swiss  Regular  Центральноевропейский  17 x 43  35 %
@Yu Gothic UI Semilight  Swiss  Regular  Японский  17 x 43  35 %
@Yu Gothic UI  Swiss  Regular  Балтийский  17 x 43  40 %
@Yu Gothic UI  Swiss  Regular  Греческий  17 x 43  40 %
@Yu Gothic UI  Swiss  Regular  Западный  17 x 43  40 %
@Yu Gothic UI  Swiss  Regular  Кириллический  17 x 43  40 %
@Yu Gothic UI  Swiss  Regular  Турецкий  17 x 43  40 %
@Yu Gothic UI  Swiss  Regular  Центральноевропейский  17 x 43  40 %
@Yu Gothic UI  Swiss  Regular  Японский  17 x 43  40 %
@Yu Gothic  Swiss  Regular  Балтийский  31 x 41  40 %
@Yu Gothic  Swiss  Regular  Греческий  31 x 41  40 %
@Yu Gothic  Swiss  Regular  Западный  31 x 41  40 %
@Yu Gothic  Swiss  Regular  Кириллический  31 x 41  40 %
@Yu Gothic  Swiss  Regular  Турецкий  31 x 41  40 %
@Yu Gothic  Swiss  Regular  Центральноевропейский  31 x 41  40 %
@Yu Gothic  Swiss  Regular  Японский  31 x 41  40 %
Arial Black  Swiss  Обычный  Балтийский  18 x 45  90 %
Arial Black  Swiss  Обычный  Греческий  18 x 45  90 %
Arial Black  Swiss  Обычный  Западный  18 x 45  90 %
Arial Black  Swiss  Обычный  Кириллический  18 x 45  90 %
Arial Black  Swiss  Обычный  Турецкий  18 x 45  90 %
Arial Black  Swiss  Обычный  Центральноевропейский  18 x 45  90 %
Arial Narrow  Swiss  Обычный  Балтийский  12 x 36  40 %
Arial Narrow  Swiss  Обычный  Греческий  12 x 36  40 %
Arial Narrow  Swiss  Обычный  Западный  12 x 36  40 %
Arial Narrow  Swiss  Обычный  Кириллический  12 x 36  40 %
Arial Narrow  Swiss  Обычный  Турецкий  12 x 36  40 %
Arial Narrow  Swiss  Обычный  Центральноевропейский  12 x 36  40 %
Arial  Swiss  Обычный  Арабский  14 x 36  40 %
Arial  Swiss  Обычный  Балтийский  14 x 36  40 %
Arial  Swiss  Обычный  Вьетнамский  14 x 36  40 %
Arial  Swiss  Обычный  Греческий  14 x 36  40 %
Arial  Swiss  Обычный  Западный  14 x 36  40 %
Arial  Swiss  Обычный  Иврит  14 x 36  40 %
Arial  Swiss  Обычный  Кириллический  14 x 36  40 %
Arial  Swiss  Обычный  Турецкий  14 x 36  40 %
Arial  Swiss  Обычный  Центральноевропейский  14 x 36  40 %
Bahnschrift Condensed  Swiss  Condensed  Балтийский  18 x 38  40 %
Bahnschrift Condensed  Swiss  Condensed  Вьетнамский  18 x 38  40 %
Bahnschrift Condensed  Swiss  Condensed  Греческий  18 x 38  40 %
Bahnschrift Condensed  Swiss  Condensed  Западный  18 x 38  40 %
Bahnschrift Condensed  Swiss  Condensed  Кириллический  18 x 38  40 %
Bahnschrift Condensed  Swiss  Condensed  Турецкий  18 x 38  40 %
Bahnschrift Condensed  Swiss  Condensed  Центральноевропейский  18 x 38  40 %
Bahnschrift Light Condensed  Swiss  Light Condensed  Балтийский  18 x 38  30 %
Bahnschrift Light Condensed  Swiss  Light Condensed  Вьетнамский  18 x 38  30 %
Bahnschrift Light Condensed  Swiss  Light Condensed  Греческий  18 x 38  30 %
Bahnschrift Light Condensed  Swiss  Light Condensed  Западный  18 x 38  30 %
Bahnschrift Light Condensed  Swiss  Light Condensed  Кириллический  18 x 38  30 %
Bahnschrift Light Condensed  Swiss  Light Condensed  Турецкий  18 x 38  30 %
Bahnschrift Light Condensed  Swiss  Light Condensed  Центральноевропейский  18 x 38  30 %
Bahnschrift Light SemiCondensed  Swiss  Light SemiCondensed  Балтийский  18 x 38  30 %
Bahnschrift Light SemiCondensed  Swiss  Light SemiCondensed  Вьетнамский  18 x 38  30 %
Bahnschrift Light SemiCondensed  Swiss  Light SemiCondensed  Греческий  18 x 38  30 %
Bahnschrift Light SemiCondensed  Swiss  Light SemiCondensed  Западный  18 x 38  30 %
Bahnschrift Light SemiCondensed  Swiss  Light SemiCondensed  Кириллический  18 x 38  30 %
Bahnschrift Light SemiCondensed  Swiss  Light SemiCondensed  Турецкий  18 x 38  30 %
Bahnschrift Light SemiCondensed  Swiss  Light SemiCondensed  Центральноевропейский  18 x 38  30 %
Bahnschrift Light  Swiss  Light  Балтийский  18 x 38  30 %
Bahnschrift Light  Swiss  Light  Вьетнамский  18 x 38  30 %
Bahnschrift Light  Swiss  Light  Греческий  18 x 38  30 %
Bahnschrift Light  Swiss  Light  Западный  18 x 38  30 %
Bahnschrift Light  Swiss  Light  Кириллический  18 x 38  30 %
Bahnschrift Light  Swiss  Light  Турецкий  18 x 38  30 %
Bahnschrift Light  Swiss  Light  Центральноевропейский  18 x 38  30 %
Bahnschrift SemiBold Condensed  Swiss  SemiBold Condensed  Балтийский  18 x 38  60 %
Bahnschrift SemiBold Condensed  Swiss  SemiBold Condensed  Вьетнамский  18 x 38  60 %
Bahnschrift SemiBold Condensed  Swiss  SemiBold Condensed  Греческий  18 x 38  60 %
Bahnschrift SemiBold Condensed  Swiss  SemiBold Condensed  Западный  18 x 38  60 %
Bahnschrift SemiBold Condensed  Swiss  SemiBold Condensed  Кириллический  18 x 38  60 %
Bahnschrift SemiBold Condensed  Swiss  SemiBold Condensed  Турецкий  18 x 38  60 %
Bahnschrift SemiBold Condensed  Swiss  SemiBold Condensed  Центральноевропейский  18 x 38  60 %
Bahnschrift SemiBold SemiConden  Swiss  SemiBold SemiCondensed  Балтийский  18 x 38  60 %
Bahnschrift SemiBold SemiConden  Swiss  SemiBold SemiCondensed  Вьетнамский  18 x 38  60 %
Bahnschrift SemiBold SemiConden  Swiss  SemiBold SemiCondensed  Греческий  18 x 38  60 %
Bahnschrift SemiBold SemiConden  Swiss  SemiBold SemiCondensed  Западный  18 x 38  60 %
Bahnschrift SemiBold SemiConden  Swiss  SemiBold SemiCondensed  Кириллический  18 x 38  60 %
Bahnschrift SemiBold SemiConden  Swiss  SemiBold SemiCondensed  Турецкий  18 x 38  60 %
Bahnschrift SemiBold SemiConden  Swiss  SemiBold SemiCondensed  Центральноевропейский  18 x 38  60 %
Bahnschrift SemiBold  Swiss  SemiBold  Балтийский  18 x 38  60 %
Bahnschrift SemiBold  Swiss  SemiBold  Вьетнамский  18 x 38  60 %
Bahnschrift SemiBold  Swiss  SemiBold  Греческий  18 x 38  60 %
Bahnschrift SemiBold  Swiss  SemiBold  Западный  18 x 38  60 %
Bahnschrift SemiBold  Swiss  SemiBold  Кириллический  18 x 38  60 %
Bahnschrift SemiBold  Swiss  SemiBold  Турецкий  18 x 38  60 %
Bahnschrift SemiBold  Swiss  SemiBold  Центральноевропейский  18 x 38  60 %
Bahnschrift SemiCondensed  Swiss  SemiCondensed  Балтийский  18 x 38  40 %
Bahnschrift SemiCondensed  Swiss  SemiCondensed  Вьетнамский  18 x 38  40 %
Bahnschrift SemiCondensed  Swiss  SemiCondensed  Греческий  18 x 38  40 %
Bahnschrift SemiCondensed  Swiss  SemiCondensed  Западный  18 x 38  40 %
Bahnschrift SemiCondensed  Swiss  SemiCondensed  Кириллический  18 x 38  40 %
Bahnschrift SemiCondensed  Swiss  SemiCondensed  Турецкий  18 x 38  40 %
Bahnschrift SemiCondensed  Swiss  SemiCondensed  Центральноевропейский  18 x 38  40 %
Bahnschrift SemiLight Condensed  Swiss  SemiLight Condensed  Балтийский  18 x 38  35 %
Bahnschrift SemiLight Condensed  Swiss  SemiLight Condensed  Вьетнамский  18 x 38  35 %
Bahnschrift SemiLight Condensed  Swiss  SemiLight Condensed  Греческий  18 x 38  35 %
Bahnschrift SemiLight Condensed  Swiss  SemiLight Condensed  Западный  18 x 38  35 %
Bahnschrift SemiLight Condensed  Swiss  SemiLight Condensed  Кириллический  18 x 38  35 %
Bahnschrift SemiLight Condensed  Swiss  SemiLight Condensed  Турецкий  18 x 38  35 %
Bahnschrift SemiLight Condensed  Swiss  SemiLight Condensed  Центральноевропейский  18 x 38  35 %
Bahnschrift SemiLight SemiConde  Swiss  SemiLight SemiCondensed  Балтийский  18 x 38  35 %
Bahnschrift SemiLight SemiConde  Swiss  SemiLight SemiCondensed  Вьетнамский  18 x 38  35 %
Bahnschrift SemiLight SemiConde  Swiss  SemiLight SemiCondensed  Греческий  18 x 38  35 %
Bahnschrift SemiLight SemiConde  Swiss  SemiLight SemiCondensed  Западный  18 x 38  35 %
Bahnschrift SemiLight SemiConde  Swiss  SemiLight SemiCondensed  Кириллический  18 x 38  35 %
Bahnschrift SemiLight SemiConde  Swiss  SemiLight SemiCondensed  Турецкий  18 x 38  35 %
Bahnschrift SemiLight SemiConde  Swiss  SemiLight SemiCondensed  Центральноевропейский  18 x 38  35 %
Bahnschrift SemiLight  Swiss  SemiLight  Балтийский  18 x 38  35 %
Bahnschrift SemiLight  Swiss  SemiLight  Вьетнамский  18 x 38  35 %
Bahnschrift SemiLight  Swiss  SemiLight  Греческий  18 x 38  35 %
Bahnschrift SemiLight  Swiss  SemiLight  Западный  18 x 38  35 %
Bahnschrift SemiLight  Swiss  SemiLight  Кириллический  18 x 38  35 %
Bahnschrift SemiLight  Swiss  SemiLight  Турецкий  18 x 38  35 %
Bahnschrift SemiLight  Swiss  SemiLight  Центральноевропейский  18 x 38  35 %
Bahnschrift  Swiss  Regular  Балтийский  18 x 38  40 %
Bahnschrift  Swiss  Regular  Вьетнамский  18 x 38  40 %
Bahnschrift  Swiss  Regular  Греческий  18 x 38  40 %
Bahnschrift  Swiss  Regular  Западный  18 x 38  40 %
Bahnschrift  Swiss  Regular  Кириллический  18 x 38  40 %
Bahnschrift  Swiss  Regular  Турецкий  18 x 38  40 %
Bahnschrift  Swiss  Regular  Центральноевропейский  18 x 38  40 %
Book Antiqua  Roman  Обычный  Балтийский  14 x 40  40 %
Book Antiqua  Roman  Обычный  Греческий  14 x 40  40 %
Book Antiqua  Roman  Обычный  Западный  14 x 40  40 %
Book Antiqua  Roman  Обычный  Кириллический  14 x 40  40 %
Book Antiqua  Roman  Обычный  Турецкий  14 x 40  40 %
Book Antiqua  Roman  Обычный  Центральноевропейский  14 x 40  40 %
Bookman Old Style  Roman  Обычный  Балтийский  16 x 36  30 %
Bookman Old Style  Roman  Обычный  Греческий  16 x 36  30 %
Bookman Old Style  Roman  Обычный  Западный  16 x 36  30 %
Bookman Old Style  Roman  Обычный  Кириллический  16 x 36  30 %
Bookman Old Style  Roman  Обычный  Турецкий  16 x 36  30 %
Bookman Old Style  Roman  Обычный  Центральноевропейский  16 x 36  30 %
Bookshelf Symbol 7  Special  Regular  Символьный  21 x 32  40 %
Calibri Light  Swiss  Regular  Арабский  17 x 39  30 %
Calibri Light  Swiss  Regular  Балтийский  17 x 39  30 %
Calibri Light  Swiss  Regular  Вьетнамский  17 x 39  30 %
Calibri Light  Swiss  Regular  Греческий  17 x 39  30 %
Calibri Light  Swiss  Regular  Западный  17 x 39  30 %
Calibri Light  Swiss  Regular  Иврит  17 x 39  30 %
Calibri Light  Swiss  Regular  Кириллический  17 x 39  30 %
Calibri Light  Swiss  Regular  Турецкий  17 x 39  30 %
Calibri Light  Swiss  Regular  Центральноевропейский  17 x 39  30 %
Calibri  Swiss  Regular  Арабский  17 x 39  40 %
Calibri  Swiss  Regular  Балтийский  17 x 39  40 %
Calibri  Swiss  Regular  Вьетнамский  17 x 39  40 %
Calibri  Swiss  Regular  Греческий  17 x 39  40 %
Calibri  Swiss  Regular  Западный  17 x 39  40 %
Calibri  Swiss  Regular  Иврит  17 x 39  40 %
Calibri  Swiss  Regular  Кириллический  17 x 39  40 %
Calibri  Swiss  Regular  Турецкий  17 x 39  40 %
Calibri  Swiss  Regular  Центральноевропейский  17 x 39  40 %
Cambria Math  Roman  Regular  Балтийский  20 x 179  40 %
Cambria Math  Roman  Regular  Вьетнамский  20 x 179  40 %
Cambria Math  Roman  Regular  Греческий  20 x 179  40 %
Cambria Math  Roman  Regular  Западный  20 x 179  40 %
Cambria Math  Roman  Regular  Кириллический  20 x 179  40 %
Cambria Math  Roman  Regular  Турецкий  20 x 179  40 %
Cambria Math  Roman  Regular  Центральноевропейский  20 x 179  40 %
Cambria  Roman  Regular  Балтийский  20 x 38  40 %
Cambria  Roman  Regular  Вьетнамский  20 x 38  40 %
Cambria  Roman  Regular  Греческий  20 x 38  40 %
Cambria  Roman  Regular  Западный  20 x 38  40 %
Cambria  Roman  Regular  Кириллический  20 x 38  40 %
Cambria  Roman  Regular  Турецкий  20 x 38  40 %
Cambria  Roman  Regular  Центральноевропейский  20 x 38  40 %
Candara Light  Swiss  Regular  Балтийский  17 x 39  40 %
Candara Light  Swiss  Regular  Вьетнамский  17 x 39  40 %
Candara Light  Swiss  Regular  Греческий  17 x 39  40 %
Candara Light  Swiss  Regular  Западный  17 x 39  40 %
Candara Light  Swiss  Regular  Кириллический  17 x 39  40 %
Candara Light  Swiss  Regular  Турецкий  17 x 39  40 %
Candara Light  Swiss  Regular  Центральноевропейский  17 x 39  40 %
Candara  Swiss  Regular  Балтийский  17 x 39  40 %
Candara  Swiss  Regular  Вьетнамский  17 x 39  40 %
Candara  Swiss  Regular  Греческий  17 x 39  40 %
Candara  Swiss  Regular  Западный  17 x 39  40 %
Candara  Swiss  Regular  Кириллический  17 x 39  40 %
Candara  Swiss  Regular  Турецкий  17 x 39  40 %
Candara  Swiss  Regular  Центральноевропейский  17 x 39  40 %
Century Gothic  Swiss  Обычный  Балтийский  16 x 38  40 %
Century Gothic  Swiss  Обычный  Греческий  16 x 38  40 %
Century Gothic  Swiss  Обычный  Западный  16 x 38  40 %
Century Gothic  Swiss  Обычный  Кириллический  16 x 38  40 %
Century Gothic  Swiss  Обычный  Турецкий  16 x 38  40 %
Century Gothic  Swiss  Обычный  Центральноевропейский  16 x 38  40 %
Century  Roman  Обычный  Балтийский  15 x 38  40 %
Century  Roman  Обычный  Греческий  15 x 38  40 %
Century  Roman  Обычный  Западный  15 x 38  40 %
Century  Roman  Обычный  Кириллический  15 x 38  40 %
Century  Roman  Обычный  Турецкий  15 x 38  40 %
Century  Roman  Обычный  Центральноевропейский  15 x 38  40 %
Comic Sans MS  Script  Обычный  Балтийский  15 x 45  40 %
Comic Sans MS  Script  Обычный  Греческий  15 x 45  40 %
Comic Sans MS  Script  Обычный  Западный  15 x 45  40 %
Comic Sans MS  Script  Обычный  Кириллический  15 x 45  40 %
Comic Sans MS  Script  Обычный  Турецкий  15 x 45  40 %
Comic Sans MS  Script  Обычный  Центральноевропейский  15 x 45  40 %
Consolas  Modern  Regular  Балтийский  18 x 37  40 %
Consolas  Modern  Regular  Вьетнамский  18 x 37  40 %
Consolas  Modern  Regular  Греческий  18 x 37  40 %
Consolas  Modern  Regular  Западный  18 x 37  40 %
Consolas  Modern  Regular  Кириллический  18 x 37  40 %
Consolas  Modern  Regular  Турецкий  18 x 37  40 %
Consolas  Modern  Regular  Центральноевропейский  18 x 37  40 %
Constantia  Roman  Regular  Балтийский  17 x 39  40 %
Constantia  Roman  Regular  Вьетнамский  17 x 39  40 %
Constantia  Roman  Regular  Греческий  17 x 39  40 %
Constantia  Roman  Regular  Западный  17 x 39  40 %
Constantia  Roman  Regular  Кириллический  17 x 39  40 %
Constantia  Roman  Regular  Турецкий  17 x 39  40 %
Constantia  Roman  Regular  Центральноевропейский  17 x 39  40 %
Corbel Light  Swiss  Regular  Балтийский  16 x 39  30 %
Corbel Light  Swiss  Regular  Вьетнамский  16 x 39  30 %
Corbel Light  Swiss  Regular  Греческий  16 x 39  30 %
Corbel Light  Swiss  Regular  Западный  16 x 39  30 %
Corbel Light  Swiss  Regular  Кириллический  16 x 39  30 %
Corbel Light  Swiss  Regular  Турецкий  16 x 39  30 %
Corbel Light  Swiss  Regular  Центральноевропейский  16 x 39  30 %
Corbel  Swiss  Regular  Балтийский  17 x 39  40 %
Corbel  Swiss  Regular  Вьетнамский  17 x 39  40 %
Corbel  Swiss  Regular  Греческий  17 x 39  40 %
Corbel  Swiss  Regular  Западный  17 x 39  40 %
Corbel  Swiss  Regular  Кириллический  17 x 39  40 %
Corbel  Swiss  Regular  Турецкий  17 x 39  40 %
Corbel  Swiss  Regular  Центральноевропейский  17 x 39  40 %
Courier New  Modern  Обычный  Арабский  19 x 36  40 %
Courier New  Modern  Обычный  Балтийский  19 x 36  40 %
Courier New  Modern  Обычный  Вьетнамский  19 x 36  40 %
Courier New  Modern  Обычный  Греческий  19 x 36  40 %
Courier New  Modern  Обычный  Западный  19 x 36  40 %
Courier New  Modern  Обычный  Иврит  19 x 36  40 %
Courier New  Modern  Обычный  Кириллический  19 x 36  40 %
Courier New  Modern  Обычный  Турецкий  19 x 36  40 %
Courier New  Modern  Обычный  Центральноевропейский  19 x 36  40 %
Courier  Roman    Кириллический  8 x 13  40 %
DamageLog  Special  Regular  Западный  20 x 33  40 %
Dubai Light  Swiss  Regular  Арабский  16 x 54  30 %
Dubai Light  Swiss  Regular  Западный  16 x 54  30 %
Dubai Medium  Swiss  Regular  Арабский  17 x 54  50 %
Dubai Medium  Swiss  Regular  Западный  17 x 54  50 %
Dubai  Swiss  Regular  Арабский  16 x 54  40 %
Dubai  Swiss  Regular  Западный  16 x 54  40 %
Ebrima  Special  Обычный  Балтийский  19 x 43  40 %
Ebrima  Special  Обычный  Западный  19 x 43  40 %
Ebrima  Special  Обычный  Турецкий  19 x 43  40 %
Ebrima  Special  Обычный  Центральноевропейский  19 x 43  40 %
Fixedsys  Swiss    Кириллический  8 x 16  40 %
Franklin Gothic Medium  Swiss  Обычный  Балтийский  14 x 36  40 %
Franklin Gothic Medium  Swiss  Обычный  Греческий  14 x 36  40 %
Franklin Gothic Medium  Swiss  Обычный  Западный  14 x 36  40 %
Franklin Gothic Medium  Swiss  Обычный  Кириллический  14 x 36  40 %
Franklin Gothic Medium  Swiss  Обычный  Турецкий  14 x 36  40 %
Franklin Gothic Medium  Swiss  Обычный  Центральноевропейский  14 x 36  40 %
Gabriola  Decorative  Regular  Балтийский  16 x 59  40 %
Gabriola  Decorative  Regular  Греческий  16 x 59  40 %
Gabriola  Decorative  Regular  Западный  16 x 59  40 %
Gabriola  Decorative  Regular  Кириллический  16 x 59  40 %
Gabriola  Decorative  Regular  Турецкий  16 x 59  40 %
Gabriola  Decorative  Regular  Центральноевропейский  16 x 59  40 %
Gadugi  Swiss  Regular  Западный  21 x 43  40 %
Garamond  Roman  Обычный  Балтийский  12 x 36  40 %
Garamond  Roman  Обычный  Греческий  12 x 36  40 %
Garamond  Roman  Обычный  Западный  12 x 36  40 %
Garamond  Roman  Обычный  Кириллический  12 x 36  40 %
Garamond  Roman  Обычный  Турецкий  12 x 36  40 %
Garamond  Roman  Обычный  Центральноевропейский  12 x 36  40 %
Georgia  Roman  Обычный  Балтийский  14 x 36  40 %
Georgia  Roman  Обычный  Греческий  14 x 36  40 %
Georgia  Roman  Обычный  Западный  14 x 36  40 %
Georgia  Roman  Обычный  Кириллический  14 x 36  40 %
Georgia  Roman  Обычный  Турецкий  14 x 36  40 %
Georgia  Roman  Обычный  Центральноевропейский  14 x 36  40 %
Impact  Swiss  Обычный  Балтийский  19 x 39  40 %
Impact  Swiss  Обычный  Греческий  19 x 39  40 %
Impact  Swiss  Обычный  Западный  19 x 39  40 %
Impact  Swiss  Обычный  Кириллический  19 x 39  40 %
Impact  Swiss  Обычный  Турецкий  19 x 39  40 %
Impact  Swiss  Обычный  Центральноевропейский  19 x 39  40 %
Ink Free  Script  Обычный  Западный  17 x 40  40 %
Javanese Text  Special  Обычный  Западный  26 x 73  40 %
Lato Light  Swiss  Regular  Балтийский  17 x 38  30 %
Lato Light  Swiss  Regular  Вьетнамский  17 x 38  30 %
Lato Light  Swiss  Regular  Греческий  17 x 38  30 %
Lato Light  Swiss  Regular  Западный  17 x 38  30 %
Lato Light  Swiss  Regular  Кириллический  17 x 38  30 %
Lato Light  Swiss  Regular  Турецкий  17 x 38  30 %
Lato Light  Swiss  Regular  Центральноевропейский  17 x 38  30 %
Lato Semibold  Swiss  Regular  Балтийский  18 x 38  60 %
Lato Semibold  Swiss  Regular  Вьетнамский  18 x 38  60 %
Lato Semibold  Swiss  Regular  Греческий  18 x 38  60 %
Lato Semibold  Swiss  Regular  Западный  18 x 38  60 %
Lato Semibold  Swiss  Regular  Кириллический  18 x 38  60 %
Lato Semibold  Swiss  Regular  Турецкий  18 x 38  60 %
Lato Semibold  Swiss  Regular  Центральноевропейский  18 x 38  60 %
Lato  Swiss  Regular  Балтийский  18 x 38  40 %
Lato  Swiss  Regular  Вьетнамский  18 x 38  40 %
Lato  Swiss  Regular  Греческий  18 x 38  40 %
Lato  Swiss  Regular  Западный  18 x 38  40 %
Lato  Swiss  Regular  Кириллический  18 x 38  40 %
Lato  Swiss  Regular  Турецкий  18 x 38  40 %
Lato  Swiss  Regular  Центральноевропейский  18 x 38  40 %
Leelawadee UI Semilight  Swiss  Обычный  Вьетнамский  17 x 43  35 %
Leelawadee UI Semilight  Swiss  Обычный  Западный  17 x 43  35 %
Leelawadee UI Semilight  Swiss  Обычный  Тайский  17 x 43  35 %
Leelawadee UI  Swiss  Обычный  Вьетнамский  17 x 43  40 %
Leelawadee UI  Swiss  Обычный  Западный  17 x 43  40 %
Leelawadee UI  Swiss  Обычный  Тайский  17 x 43  40 %
Leelawadee  Swiss  Обычный  Западный  17 x 38  40 %
Leelawadee  Swiss  Обычный  Тайский  17 x 38  40 %
Lucida Console  Modern  Обычный  Греческий  19 x 32  40 %
Lucida Console  Modern  Обычный  Западный  19 x 32  40 %
Lucida Console  Modern  Обычный  Кириллический  19 x 32  40 %
Lucida Console  Modern  Обычный  Турецкий  19 x 32  40 %
Lucida Console  Modern  Обычный  Центральноевропейский  19 x 32  40 %
Lucida Sans Unicode  Swiss  Обычный  Балтийский  16 x 49  40 %
Lucida Sans Unicode  Swiss  Обычный  Греческий  16 x 49  40 %
Lucida Sans Unicode  Swiss  Обычный  Западный  16 x 49  40 %
Lucida Sans Unicode  Swiss  Обычный  Иврит  16 x 49  40 %
Lucida Sans Unicode  Swiss  Обычный  Кириллический  16 x 49  40 %
Lucida Sans Unicode  Swiss  Обычный  Турецкий  16 x 49  40 %
Lucida Sans Unicode  Swiss  Обычный  Центральноевропейский  16 x 49  40 %
Malgun Gothic Semilight  Swiss  Regular  Балтийский  31 x 43  30 %
Malgun Gothic Semilight  Swiss  Regular  Вьетнамский  31 x 43  30 %
Malgun Gothic Semilight  Swiss  Regular  Греческий  31 x 43  30 %
Malgun Gothic Semilight  Swiss  Regular  Западный  31 x 43  30 %
Malgun Gothic Semilight  Swiss  Regular  Иврит  31 x 43  30 %
Malgun Gothic Semilight  Swiss  Regular  Кириллический  31 x 43  30 %
Malgun Gothic Semilight  Swiss  Regular  Китайский (2312)  31 x 43  30 %
Malgun Gothic Semilight  Swiss  Regular  Китайский (BIG5)  31 x 43  30 %
Malgun Gothic Semilight  Swiss  Regular  Турецкий  31 x 43  30 %
Malgun Gothic Semilight  Swiss  Regular  Хангыль (Johab)  31 x 43  30 %
Malgun Gothic Semilight  Swiss  Regular  Хангыль  31 x 43  30 %
Malgun Gothic Semilight  Swiss  Regular  Японский  31 x 43  30 %
Malgun Gothic  Swiss  Regular  Западный  15 x 43  40 %
Malgun Gothic  Swiss  Regular  Хангыль  15 x 43  40 %
Marlett  Special  Regular  Символьный  31 x 32  50 %
Microsoft Himalaya  Special  Regular  Западный  13 x 32  40 %
Microsoft JhengHei Light  Swiss  Regular  Греческий  32 x 43  29 %
Microsoft JhengHei Light  Swiss  Regular  Западный  32 x 43  29 %
Microsoft JhengHei Light  Swiss  Regular  Китайский (BIG5)  32 x 43  29 %
Microsoft JhengHei UI Light  Swiss  Regular  Греческий  32 x 41  29 %
Microsoft JhengHei UI Light  Swiss  Regular  Западный  32 x 41  29 %
Microsoft JhengHei UI Light  Swiss  Regular  Китайский (BIG5)  32 x 41  29 %
Microsoft JhengHei UI  Swiss  Обычный  Греческий  15 x 41  40 %
Microsoft JhengHei UI  Swiss  Обычный  Западный  15 x 41  40 %
Microsoft JhengHei UI  Swiss  Обычный  Китайский (BIG5)  15 x 41  40 %
Microsoft JhengHei  Swiss  Обычный  Греческий  15 x 43  40 %
Microsoft JhengHei  Swiss  Обычный  Западный  15 x 43  40 %
Microsoft JhengHei  Swiss  Обычный  Китайский (BIG5)  15 x 43  40 %
Microsoft New Tai Lue  Swiss  Regular  Западный  19 x 42  40 %
Microsoft PhagsPa  Swiss  Regular  Западный  24 x 41  40 %
Microsoft Sans Serif  Swiss  Обычный  Арабский  14 x 36  40 %
Microsoft Sans Serif  Swiss  Обычный  Балтийский  14 x 36  40 %
Microsoft Sans Serif  Swiss  Обычный  Вьетнамский  14 x 36  40 %
Microsoft Sans Serif  Swiss  Обычный  Греческий  14 x 36  40 %
Microsoft Sans Serif  Swiss  Обычный  Западный  14 x 36  40 %
Microsoft Sans Serif  Swiss  Обычный  Иврит  14 x 36  40 %
Microsoft Sans Serif  Swiss  Обычный  Кириллический  14 x 36  40 %
Microsoft Sans Serif  Swiss  Обычный  Тайский  14 x 36  40 %
Microsoft Sans Serif  Swiss  Обычный  Турецкий  14 x 36  40 %
Microsoft Sans Serif  Swiss  Обычный  Центральноевропейский  14 x 36  40 %
Microsoft Tai Le  Swiss  Regular  Западный  19 x 41  40 %
Microsoft Uighur  Special  Обычный  Арабский  13 x 32  40 %
Microsoft Uighur  Special  Обычный  Западный  13 x 32  40 %
Microsoft YaHei Light  Swiss  Regular  Греческий  15 x 41  29 %
Microsoft YaHei Light  Swiss  Regular  Западный  15 x 41  29 %
Microsoft YaHei Light  Swiss  Regular  Кириллический  15 x 41  29 %
Microsoft YaHei Light  Swiss  Regular  Китайский (2312)  15 x 41  29 %
Microsoft YaHei Light  Swiss  Regular  Турецкий  15 x 41  29 %
Microsoft YaHei Light  Swiss  Regular  Центральноевропейский  15 x 41  29 %
Microsoft YaHei UI Light  Swiss  Regular  Греческий  15 x 42  29 %
Microsoft YaHei UI Light  Swiss  Regular  Западный  15 x 42  29 %
Microsoft YaHei UI Light  Swiss  Regular  Кириллический  15 x 42  29 %
Microsoft YaHei UI Light  Swiss  Regular  Китайский (2312)  15 x 42  29 %
Microsoft YaHei UI Light  Swiss  Regular  Турецкий  15 x 42  29 %
Microsoft YaHei UI Light  Swiss  Regular  Центральноевропейский  15 x 42  29 %
Microsoft YaHei UI  Swiss  Обычный  Греческий  15 x 41  40 %
Microsoft YaHei UI  Swiss  Обычный  Западный  15 x 41  40 %
Microsoft YaHei UI  Swiss  Обычный  Кириллический  15 x 41  40 %
Microsoft YaHei UI  Swiss  Обычный  Китайский (2312)  15 x 41  40 %
Microsoft YaHei UI  Swiss  Обычный  Турецкий  15 x 41  40 %
Microsoft YaHei UI  Swiss  Обычный  Центральноевропейский  15 x 41  40 %
Microsoft YaHei  Swiss  Обычный  Греческий  15 x 42  40 %
Microsoft YaHei  Swiss  Обычный  Западный  15 x 42  40 %
Microsoft YaHei  Swiss  Обычный  Кириллический  15 x 42  40 %
Microsoft YaHei  Swiss  Обычный  Китайский (2312)  15 x 42  40 %
Microsoft YaHei  Swiss  Обычный  Турецкий  15 x 42  40 %
Microsoft YaHei  Swiss  Обычный  Центральноевропейский  15 x 42  40 %
Microsoft Yi Baiti  Script  Regular  Западный  21 x 32  40 %
MingLiU_HKSCS-ExtB  Roman  Regular  Западный  16 x 32  40 %
MingLiU_HKSCS-ExtB  Roman  Regular  Китайский (BIG5)  16 x 32  40 %
MingLiU-ExtB  Roman  Regular  Западный  16 x 32  40 %
MingLiU-ExtB  Roman  Regular  Китайский (BIG5)  16 x 32  40 %
Modern  Modern    OEM/DOS  19 x 37  40 %
Mongolian Baiti  Script  Regular  Западный  14 x 34  40 %
Monotype Corsiva  Script  Обычный  Балтийский  11 x 35  40 %
Monotype Corsiva  Script  Обычный  Греческий  11 x 35  40 %
Monotype Corsiva  Script  Обычный  Западный  11 x 35  40 %
Monotype Corsiva  Script  Обычный  Кириллический  11 x 35  40 %
Monotype Corsiva  Script  Обычный  Турецкий  11 x 35  40 %
Monotype Corsiva  Script  Обычный  Центральноевропейский  11 x 35  40 %
MS Gothic  Modern  Regular  Балтийский  16 x 32  40 %
MS Gothic  Modern  Regular  Греческий  16 x 32  40 %
MS Gothic  Modern  Regular  Западный  16 x 32  40 %
MS Gothic  Modern  Regular  Кириллический  16 x 32  40 %
MS Gothic  Modern  Regular  Турецкий  16 x 32  40 %
MS Gothic  Modern  Regular  Центральноевропейский  16 x 32  40 %
MS Gothic  Modern  Regular  Японский  16 x 32  40 %
MS PGothic  Swiss  Regular  Балтийский  13 x 32  40 %
MS PGothic  Swiss  Regular  Греческий  13 x 32  40 %
MS PGothic  Swiss  Regular  Западный  13 x 32  40 %
MS PGothic  Swiss  Regular  Кириллический  13 x 32  40 %
MS PGothic  Swiss  Regular  Турецкий  13 x 32  40 %
MS PGothic  Swiss  Regular  Центральноевропейский  13 x 32  40 %
MS PGothic  Swiss  Regular  Японский  13 x 32  40 %
MS Reference Sans Serif  Swiss  Обычный  Балтийский  16 x 39  40 %
MS Reference Sans Serif  Swiss  Обычный  Вьетнамский  16 x 39  40 %
MS Reference Sans Serif  Swiss  Обычный  Греческий  16 x 39  40 %
MS Reference Sans Serif  Swiss  Обычный  Западный  16 x 39  40 %
MS Reference Sans Serif  Swiss  Обычный  Кириллический  16 x 39  40 %
MS Reference Sans Serif  Swiss  Обычный  Турецкий  16 x 39  40 %
MS Reference Sans Serif  Swiss  Обычный  Центральноевропейский  16 x 39  40 %
MS Reference Specialty  Special  Обычный  Символьный  23 x 39  40 %
MS Sans Serif  Swiss    Кириллический  5 x 13  40 %
MS Serif  Roman    Кириллический  5 x 13  40 %
MS UI Gothic  Swiss  Regular  Балтийский  13 x 32  40 %
MS UI Gothic  Swiss  Regular  Греческий  13 x 32  40 %
MS UI Gothic  Swiss  Regular  Западный  13 x 32  40 %
MS UI Gothic  Swiss  Regular  Кириллический  13 x 32  40 %
MS UI Gothic  Swiss  Regular  Турецкий  13 x 32  40 %
MS UI Gothic  Swiss  Regular  Центральноевропейский  13 x 32  40 %
MS UI Gothic  Swiss  Regular  Японский  13 x 32  40 %
MT Extra  Roman  Regular  Символьный  20 x 32  40 %
MV Boli  Special  Обычный  Западный  18 x 52  40 %
Myanmar Text  Swiss  Regular  Западный  18 x 60  40 %
Nirmala UI Semilight  Swiss  Обычный  Западный  30 x 43  35 %
Nirmala UI  Swiss  Обычный  Западный  31 x 43  40 %
NSimSun  Modern  Regular  Западный  16 x 32  40 %
NSimSun  Modern  Regular  Китайский (2312)  16 x 32  40 %
Palatino Linotype  Roman  Обычный  Балтийский  14 x 43  40 %
Palatino Linotype  Roman  Обычный  Вьетнамский  14 x 43  40 %
Palatino Linotype  Roman  Обычный  Греческий  14 x 43  40 %
Palatino Linotype  Roman  Обычный  Западный  14 x 43  40 %
Palatino Linotype  Roman  Обычный  Кириллический  14 x 43  40 %
Palatino Linotype  Roman  Обычный  Турецкий  14 x 43  40 %
Palatino Linotype  Roman  Обычный  Центральноевропейский  14 x 43  40 %
PMingLiU-ExtB  Roman  Regular  Западный  16 x 32  40 %
PMingLiU-ExtB  Roman  Regular  Китайский (BIG5)  16 x 32  40 %
Roman  Roman    OEM/DOS  22 x 37  40 %
Script  Script    OEM/DOS  16 x 36  40 %
Segoe MDL2 Assets  Roman  Обычный  Западный  33 x 32  40 %
Segoe Print  Special  Regular  Балтийский  21 x 56  40 %
Segoe Print  Special  Regular  Греческий  21 x 56  40 %
Segoe Print  Special  Regular  Западный  21 x 56  40 %
Segoe Print  Special  Regular  Кириллический  21 x 56  40 %
Segoe Print  Special  Regular  Турецкий  21 x 56  40 %
Segoe Print  Special  Regular  Центральноевропейский  21 x 56  40 %
Segoe Script  Script  Обычный  Балтийский  22 x 51  40 %
Segoe Script  Script  Обычный  Греческий  22 x 51  40 %
Segoe Script  Script  Обычный  Западный  22 x 51  40 %
Segoe Script  Script  Обычный  Кириллический  22 x 51  40 %
Segoe Script  Script  Обычный  Турецкий  22 x 51  40 %
Segoe Script  Script  Обычный  Центральноевропейский  22 x 51  40 %
Segoe UI Black  Swiss  Regular  Балтийский  20 x 43  90 %
Segoe UI Black  Swiss  Regular  Вьетнамский  20 x 43  90 %
Segoe UI Black  Swiss  Regular  Греческий  20 x 43  90 %
Segoe UI Black  Swiss  Regular  Западный  20 x 43  90 %
Segoe UI Black  Swiss  Regular  Кириллический  20 x 43  90 %
Segoe UI Black  Swiss  Regular  Турецкий  20 x 43  90 %
Segoe UI Black  Swiss  Regular  Центральноевропейский  20 x 43  90 %
Segoe UI Emoji  Swiss  Обычный  Западный  40 x 43  40 %
Segoe UI Historic  Swiss  Regular  Западный  27 x 43  40 %
Segoe UI Light  Swiss  Regular  Арабский  17 x 43  30 %
Segoe UI Light  Swiss  Regular  Балтийский  17 x 43  30 %
Segoe UI Light  Swiss  Regular  Вьетнамский  17 x 43  30 %
Segoe UI Light  Swiss  Regular  Греческий  17 x 43  30 %
Segoe UI Light  Swiss  Regular  Западный  17 x 43  30 %
Segoe UI Light  Swiss  Regular  Иврит  17 x 43  30 %
Segoe UI Light  Swiss  Regular  Кириллический  17 x 43  30 %
Segoe UI Light  Swiss  Regular  Турецкий  17 x 43  30 %
Segoe UI Light  Swiss  Regular  Центральноевропейский  17 x 43  30 %
Segoe UI Semibold  Swiss  Regular  Арабский  18 x 43  60 %
Segoe UI Semibold  Swiss  Regular  Балтийский  18 x 43  60 %
Segoe UI Semibold  Swiss  Regular  Вьетнамский  18 x 43  60 %
Segoe UI Semibold  Swiss  Regular  Греческий  18 x 43  60 %
Segoe UI Semibold  Swiss  Regular  Западный  18 x 43  60 %
Segoe UI Semibold  Swiss  Regular  Иврит  18 x 43  60 %
Segoe UI Semibold  Swiss  Regular  Кириллический  18 x 43  60 %
Segoe UI Semibold  Swiss  Regular  Турецкий  18 x 43  60 %
Segoe UI Semibold  Swiss  Regular  Центральноевропейский  18 x 43  60 %
Segoe UI Semilight  Swiss  Regular  Арабский  18 x 43  35 %
Segoe UI Semilight  Swiss  Regular  Балтийский  18 x 43  35 %
Segoe UI Semilight  Swiss  Regular  Вьетнамский  18 x 43  35 %
Segoe UI Semilight  Swiss  Regular  Греческий  18 x 43  35 %
Segoe UI Semilight  Swiss  Regular  Западный  18 x 43  35 %
Segoe UI Semilight  Swiss  Regular  Иврит  18 x 43  35 %
Segoe UI Semilight  Swiss  Regular  Кириллический  18 x 43  35 %
Segoe UI Semilight  Swiss  Regular  Турецкий  18 x 43  35 %
Segoe UI Semilight  Swiss  Regular  Центральноевропейский  18 x 43  35 %
Segoe UI Symbol  Swiss  Обычный  Западный  23 x 43  40 %
Segoe UI  Swiss  Обычный  Арабский  17 x 43  40 %
Segoe UI  Swiss  Обычный  Балтийский  17 x 43  40 %
Segoe UI  Swiss  Обычный  Вьетнамский  17 x 43  40 %
Segoe UI  Swiss  Обычный  Греческий  17 x 43  40 %
Segoe UI  Swiss  Обычный  Западный  17 x 43  40 %
Segoe UI  Swiss  Обычный  Иврит  17 x 43  40 %
Segoe UI  Swiss  Обычный  Кириллический  17 x 43  40 %
Segoe UI  Swiss  Обычный  Турецкий  17 x 43  40 %
Segoe UI  Swiss  Обычный  Центральноевропейский  17 x 43  40 %
SimSun  Special  Regular  Западный  16 x 32  40 %
SimSun  Special  Regular  Китайский (2312)  16 x 32  40 %
SimSun-ExtB  Modern  Обычный  Западный  16 x 32  40 %
SimSun-ExtB  Modern  Обычный  Китайский (2312)  16 x 32  40 %
Sitka Banner  Special  Regular  Балтийский  16 x 46  40 %
Sitka Banner  Special  Regular  Вьетнамский  16 x 46  40 %
Sitka Banner  Special  Regular  Греческий  16 x 46  40 %
Sitka Banner  Special  Regular  Западный  16 x 46  40 %
Sitka Banner  Special  Regular  Кириллический  16 x 46  40 %
Sitka Banner  Special  Regular  Турецкий  16 x 46  40 %
Sitka Banner  Special  Regular  Центральноевропейский  16 x 46  40 %
Sitka Display  Special  Regular  Балтийский  17 x 46  40 %
Sitka Display  Special  Regular  Вьетнамский  17 x 46  40 %
Sitka Display  Special  Regular  Греческий  17 x 46  40 %
Sitka Display  Special  Regular  Западный  17 x 46  40 %
Sitka Display  Special  Regular  Кириллический  17 x 46  40 %
Sitka Display  Special  Regular  Турецкий  17 x 46  40 %
Sitka Display  Special  Regular  Центральноевропейский  17 x 46  40 %
Sitka Heading  Special  Regular  Балтийский  17 x 46  40 %
Sitka Heading  Special  Regular  Вьетнамский  17 x 46  40 %
Sitka Heading  Special  Regular  Греческий  17 x 46  40 %
Sitka Heading  Special  Regular  Западный  17 x 46  40 %
Sitka Heading  Special  Regular  Кириллический  17 x 46  40 %
Sitka Heading  Special  Regular  Турецкий  17 x 46  40 %
Sitka Heading  Special  Regular  Центральноевропейский  17 x 46  40 %
Sitka Small  Special  Regular  Балтийский  21 x 47  40 %
Sitka Small  Special  Regular  Вьетнамский  21 x 47  40 %
Sitka Small  Special  Regular  Греческий  21 x 47  40 %
Sitka Small  Special  Regular  Западный  21 x 47  40 %
Sitka Small  Special  Regular  Кириллический  21 x 47  40 %
Sitka Small  Special  Regular  Турецкий  21 x 47  40 %
Sitka Small  Special  Regular  Центральноевропейский  21 x 47  40 %
Sitka Subheading  Special  Regular  Балтийский  18 x 46  40 %
Sitka Subheading  Special  Regular  Вьетнамский  18 x 46  40 %
Sitka Subheading  Special  Regular  Греческий  18 x 46  40 %
Sitka Subheading  Special  Regular  Западный  18 x 46  40 %
Sitka Subheading  Special  Regular  Кириллический  18 x 46  40 %
Sitka Subheading  Special  Regular  Турецкий  18 x 46  40 %
Sitka Subheading  Special  Regular  Центральноевропейский  18 x 46  40 %
Sitka Text  Special  Regular  Балтийский  19 x 46  40 %
Sitka Text  Special  Regular  Вьетнамский  19 x 46  40 %
Sitka Text  Special  Regular  Греческий  19 x 46  40 %
Sitka Text  Special  Regular  Западный  19 x 46  40 %
Sitka Text  Special  Regular  Кириллический  19 x 46  40 %
Sitka Text  Special  Regular  Турецкий  19 x 46  40 %
Sitka Text  Special  Regular  Центральноевропейский  19 x 46  40 %
Small Fonts  Swiss    Кириллический  1 x 3  40 %
Sylfaen  Roman  Regular  Балтийский  13 x 42  40 %
Sylfaen  Roman  Regular  Греческий  13 x 42  40 %
Sylfaen  Roman  Regular  Западный  13 x 42  40 %
Sylfaen  Roman  Regular  Кириллический  13 x 42  40 %
Sylfaen  Roman  Regular  Турецкий  13 x 42  40 %
Sylfaen  Roman  Regular  Центральноевропейский  13 x 42  40 %
Symbol  Roman  Обычный  Символьный  19 x 39  40 %
System  Swiss    Кириллический  7 x 16  70 %
Tahoma  Swiss  Обычный  Арабский  14 x 39  40 %
Tahoma  Swiss  Обычный  Балтийский  14 x 39  40 %
Tahoma  Swiss  Обычный  Вьетнамский  14 x 39  40 %
Tahoma  Swiss  Обычный  Греческий  14 x 39  40 %
Tahoma  Swiss  Обычный  Западный  14 x 39  40 %
Tahoma  Swiss  Обычный  Иврит  14 x 39  40 %
Tahoma  Swiss  Обычный  Кириллический  14 x 39  40 %
Tahoma  Swiss  Обычный  Тайский  14 x 39  40 %
Tahoma  Swiss  Обычный  Турецкий  14 x 39  40 %
Tahoma  Swiss  Обычный  Центральноевропейский  14 x 39  40 %
Terminal  Modern    OEM/DOS  8 x 12  40 %
Times New Roman  Roman  Обычный  Арабский  13 x 35  40 %
Times New Roman  Roman  Обычный  Балтийский  13 x 35  40 %
Times New Roman  Roman  Обычный  Вьетнамский  13 x 35  40 %
Times New Roman  Roman  Обычный  Греческий  13 x 35  40 %
Times New Roman  Roman  Обычный  Западный  13 x 35  40 %
Times New Roman  Roman  Обычный  Иврит  13 x 35  40 %
Times New Roman  Roman  Обычный  Кириллический  13 x 35  40 %
Times New Roman  Roman  Обычный  Турецкий  13 x 35  40 %
Times New Roman  Roman  Обычный  Центральноевропейский  13 x 35  40 %
Trebuchet MS  Swiss  Обычный  Балтийский  15 x 37  40 %
Trebuchet MS  Swiss  Обычный  Греческий  15 x 37  40 %
Trebuchet MS  Swiss  Обычный  Западный  15 x 37  40 %
Trebuchet MS  Swiss  Обычный  Кириллический  15 x 37  40 %
Trebuchet MS  Swiss  Обычный  Турецкий  15 x 37  40 %
Trebuchet MS  Swiss  Обычный  Центральноевропейский  15 x 37  40 %
Unispace  Modern  Bold  Балтийский  20 x 38  70 %
Unispace  Modern  Bold  Западный  20 x 38  70 %
Unispace  Modern  Bold  Турецкий  20 x 38  70 %
Unispace  Modern  Bold  Центральноевропейский  20 x 38  70 %
Verdana  Swiss  Обычный  Балтийский  16 x 39  40 %
Verdana  Swiss  Обычный  Вьетнамский  16 x 39  40 %
Verdana  Swiss  Обычный  Греческий  16 x 39  40 %
Verdana  Swiss  Обычный  Западный  16 x 39  40 %
Verdana  Swiss  Обычный  Кириллический  16 x 39  40 %
Verdana  Swiss  Обычный  Турецкий  16 x 39  40 %
Verdana  Swiss  Обычный  Центральноевропейский  16 x 39  40 %
Webdings  Roman  Обычный  Символьный  31 x 32  40 %
Wingdings 2  Roman  Regular  Символьный  27 x 34  40 %
Wingdings 3  Roman  Regular  Символьный  25 x 36  40 %
Wingdings  Special  Regular  Символьный  28 x 36  40 %
Yu Gothic Light  Swiss  Regular  Балтийский  31 x 41  30 %
Yu Gothic Light  Swiss  Regular  Греческий  31 x 41  30 %
Yu Gothic Light  Swiss  Regular  Западный  31 x 41  30 %
Yu Gothic Light  Swiss  Regular  Кириллический  31 x 41  30 %
Yu Gothic Light  Swiss  Regular  Турецкий  31 x 41  30 %
Yu Gothic Light  Swiss  Regular  Центральноевропейский  31 x 41  30 %
Yu Gothic Light  Swiss  Regular  Японский  31 x 41  30 %
Yu Gothic Medium  Swiss  Regular  Балтийский  31 x 41  50 %
Yu Gothic Medium  Swiss  Regular  Греческий  31 x 41  50 %
Yu Gothic Medium  Swiss  Regular  Западный  31 x 41  50 %
Yu Gothic Medium  Swiss  Regular  Кириллический  31 x 41  50 %
Yu Gothic Medium  Swiss  Regular  Турецкий  31 x 41  50 %
Yu Gothic Medium  Swiss  Regular  Центральноевропейский  31 x 41  50 %
Yu Gothic Medium  Swiss  Regular  Японский  31 x 41  50 %
Yu Gothic UI Light  Swiss  Regular  Балтийский  17 x 43  30 %
Yu Gothic UI Light  Swiss  Regular  Греческий  17 x 43  30 %
Yu Gothic UI Light  Swiss  Regular  Западный  17 x 43  30 %
Yu Gothic UI Light  Swiss  Regular  Кириллический  17 x 43  30 %
Yu Gothic UI Light  Swiss  Regular  Турецкий  17 x 43  30 %
Yu Gothic UI Light  Swiss  Regular  Центральноевропейский  17 x 43  30 %
Yu Gothic UI Light  Swiss  Regular  Японский  17 x 43  30 %
Yu Gothic UI Semibold  Swiss  Regular  Балтийский  19 x 43  60 %
Yu Gothic UI Semibold  Swiss  Regular  Греческий  19 x 43  60 %
Yu Gothic UI Semibold  Swiss  Regular  Западный  19 x 43  60 %
Yu Gothic UI Semibold  Swiss  Regular  Кириллический  19 x 43  60 %
Yu Gothic UI Semibold  Swiss  Regular  Турецкий  19 x 43  60 %
Yu Gothic UI Semibold  Swiss  Regular  Центральноевропейский  19 x 43  60 %
Yu Gothic UI Semibold  Swiss  Regular  Японский  19 x 43  60 %
Yu Gothic UI Semilight  Swiss  Regular  Балтийский  17 x 43  35 %
Yu Gothic UI Semilight  Swiss  Regular  Греческий  17 x 43  35 %
Yu Gothic UI Semilight  Swiss  Regular  Западный  17 x 43  35 %
Yu Gothic UI Semilight  Swiss  Regular  Кириллический  17 x 43  35 %
Yu Gothic UI Semilight  Swiss  Regular  Турецкий  17 x 43  35 %
Yu Gothic UI Semilight  Swiss  Regular  Центральноевропейский  17 x 43  35 %
Yu Gothic UI Semilight  Swiss  Regular  Японский  17 x 43  35 %
Yu Gothic UI  Swiss  Regular  Балтийский  17 x 43  40 %
Yu Gothic UI  Swiss  Regular  Греческий  17 x 43  40 %
Yu Gothic UI  Swiss  Regular  Западный  17 x 43  40 %
Yu Gothic UI  Swiss  Regular  Кириллический  17 x 43  40 %
Yu Gothic UI  Swiss  Regular  Турецкий  17 x 43  40 %
Yu Gothic UI  Swiss  Regular  Центральноевропейский  17 x 43  40 %
Yu Gothic UI  Swiss  Regular  Японский  17 x 43  40 %
Yu Gothic  Swiss  Regular  Балтийский  31 x 41  40 %
Yu Gothic  Swiss  Regular  Греческий  31 x 41  40 %
Yu Gothic  Swiss  Regular  Западный  31 x 41  40 %
Yu Gothic  Swiss  Regular  Кириллический  31 x 41  40 %
Yu Gothic  Swiss  Regular  Турецкий  31 x 41  40 %
Yu Gothic  Swiss  Regular  Центральноевропейский  31 x 41  40 %
Yu Gothic  Swiss  Regular  Японский  31 x 41  40 %


Аудио Windows

 
Устройство  Идентификатор  Описание устройства
midi-out.0  0001 001B  Microsoft GS Wavetable Synth
mixer.0  0001 0068  Динамики (Realtek(R) Audio)
wave-out.0  0001 0064  Динамики (Realtek(R) Audio)


Аудио PCI / PnP

 
Описание устройства  Тип
nVIDIA GK106 HDMI/DP @ nVIDIA GK106 - High Definition Audio Controller  PCI
Realtek ALC897 @ Intel Raptor Point-S PCH - HD Audio (Audio, Voice, Speech)  PCI


HD Audio

 
[ Intel Raptor Point-S PCH - HD Audio (Audio, Voice, Speech) ]
 
Свойства устройства:
Описание устройства  Intel Raptor Point-S PCH - HD Audio (Audio, Voice, Speech)
Описание устройства (Windows)  Контроллер High Definition Audio (Microsoft)
Тип шины  PCI
Шина / Устройство / Функция  0 / 31 / 3
ID устройства  8086-7A50
Субсистемный идентификатор  1849-1897
Версия  11
Аппаратный ID  PCI\VEN_8086&DEV_7A50&SUBSYS_18971849&REV_11
 
Производитель устройства:
Фирма  Intel Corporation
Информация о продукте  https://www.intel.com/products/chipsets
Загрузка драйверов  https://www.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/goto/?p=biosupdates
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Realtek ALC897 ]
 
Свойства устройства:
Описание устройства  Realtek ALC897
Описание устройства (Windows)  Realtek(R) Audio
Тип устройства  Audio
Тип шины  HDAUDIO
ID устройства  10EC-0897
Субсистемный идентификатор  1849-1897
Версия  1004
Аппаратный ID  HDAUDIO\FUNC_01&VEN_10EC&DEV_0897&SUBSYS_18491897&REV_1004
 
Производитель устройства:
Фирма  Realtek Semiconductor Corp.
Информация о продукте  https://www.realtek.com/products
Загрузка драйверов  https://www.realtek.com/downloads
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ nVIDIA GK106 - High Definition Audio Controller ]
 
Свойства устройства:
Описание устройства  nVIDIA GK106 - High Definition Audio Controller
Описание устройства (Windows)  Контроллер High Definition Audio (Microsoft)
Тип шины  PCI
Шина / Устройство / Функция  1 / 0 / 1
ID устройства  10DE-0E0B
Субсистемный идентификатор  10B0-11C8
Версия  A1
Аппаратный ID  PCI\VEN_10DE&DEV_0E0B&SUBSYS_11C810B0&REV_A1
 
Производитель устройства:
Фирма  NVIDIA Corporation
Информация о продукте  https://www.nvidia.com/page/mobo.html
Загрузка драйверов  https://www.nvidia.com/Download/index.aspx
Модернизации BIOS  http://www.aida64.com/goto/?p=biosupdates
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ nVIDIA GK106 HDMI/DP ]
 
Свойства устройства:
Описание устройства  nVIDIA GK106 HDMI/DP
Описание устройства (Windows)  NVIDIA High Definition Audio
Тип устройства  Audio
Тип шины  HDAUDIO
ID устройства  10DE-0041
Субсистемный идентификатор  10B0-11C8
Версия  1001
Аппаратный ID  HDAUDIO\FUNC_01&VEN_10DE&DEV_0041&SUBSYS_10B011C8&REV_1001
 
Производитель устройства:
Фирма  NVIDIA Corporation
Информация о продукте  https://www.nvidia.com/page/mobo.html
Загрузка драйверов  https://www.nvidia.com/Download/index.aspx
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates


Кодеки видео

 
Драйвер  Версия  Описание
iccvid.dll  1.10.0.11  Кодек Cinepak®
iyuv_32.dll  10.0.19041.4406 (WinBuild.160101.0800)  Intel Indeo(R) Video YUV кодек
lagarith.dll  1.3.27  Lagarith lossless video codec
msrle32.dll  10.0.19041.1 (WinBuild.160101.0800)  Microsoft RLE Compressor
msvidc32.dll  10.0.19041.4406 (WinBuild.160101.0800)  Программа сжатия Microsoft Video 1
msyuv.dll  10.0.19041.1 (WinBuild.160101.0800)  Microsoft UYVY Video Decompressor
rtvcvfw32.dll    
tsbyuv.dll  10.0.19041.1 (WinBuild.160101.0800)  Toshiba Video Codec
x264vfw.dll  44_2851bm_44825  x264vfw - H.264/MPEG-4 AVC codec
xvidvfw.dll    Xvid MPEG-4 video codec 1.3.7


MCI

 
[ AVIVideo ]
 
Свойства устройства MCI:
Устройство  AVIVideo
Имя  Видео для Windows
Описание  Драйвер MCI Video для Windows
Тип  Digital Video Device
Драйвер  mciavi32.dll
Статус  Разрешено
 
Функции устройства MCI:
Составное устройство  Да
Устройство на базе файлов  Да
Извлечение носителя  Нет
Воспроизведение  Да
Обратное воспроизведение  Да
Запись  Нет
Сохранение данных  Нет
Заморозка данных  Нет
Блокирование данных  Нет
Растяжение кадра  Да
Растяжение ввода  Нет
Тестирование  Да
Поддержка аудио  Да
Поддержка видео  Да
Поддержка фотоизображений  Нет
 
[ CDAudio ]
 
Свойства устройства MCI:
Устройство  CDAudio
Имя  Компакт-диск
Описание  Драйвер MCI для устройств cdaudio
Тип  CD Audio Device
Драйвер  mcicda.dll
Статус  Разрешено
 
Функции устройства MCI:
Составное устройство  Нет
Устройство на базе файлов  Нет
Извлечение носителя  Да
Воспроизведение  Да
Запись  Нет
Сохранение данных  Нет
Поддержка аудио  Да
Поддержка видео  Нет
 
[ MPEGVideo ]
 
Свойства устройства MCI:
Устройство  MPEGVideo
Имя  DirectShow
Описание  Драйвер MCI DirectShow
Тип  Digital Video Device
Драйвер  mciqtz32.dll
Статус  Разрешено
 
Функции устройства MCI:
Составное устройство  Да
Устройство на базе файлов  Да
Извлечение носителя  Нет
Воспроизведение  Да
Обратное воспроизведение  Нет
Запись  Нет
Сохранение данных  Нет
Заморозка данных  Нет
Блокирование данных  Нет
Растяжение кадра  Да
Растяжение ввода  Нет
Тестирование  Да
Поддержка аудио  Да
Поддержка видео  Да
Поддержка фотоизображений  Нет
 
[ Sequencer ]
 
Свойства устройства MCI:
Устройство  Sequencer
Имя  Секвенсор MIDI
Описание  Драйвер MCI для секвенсора MIDI
Тип  Sequencer Device
Драйвер  mciseq.dll
Статус  Разрешено
 
Функции устройства MCI:
Составное устройство  Да
Устройство на базе файлов  Да
Извлечение носителя  Нет
Воспроизведение  Да
Запись  Нет
Сохранение данных  Нет
Поддержка аудио  Да
Поддержка видео  Нет
 
[ WaveAudio ]
 
Свойства устройства MCI:
Устройство  WaveAudio
Имя  Sound
Описание  Драйвер MCI для устройств звукозаписи
Тип  Waveform Audio Device
Драйвер  mciwave.dll
Статус  Разрешено
 
Функции устройства MCI:
Составное устройство  Да
Устройство на базе файлов  Да
Извлечение носителя  Нет
Воспроизведение  Да
Запись  Нет
Сохранение данных  Да
Поддержка аудио  Да
Поддержка видео  Нет


SAPI

 
Свойства SAPI:
Версия SAPI4  -
Версия SAPI5  5.3.29418.0
 
Голос (SAPI5):
Имя  Microsoft Irina Desktop - Russian
Путь голоса  C:\Windows\Speech_OneCore\Engines\TTS\ru-RU\M1049Irina
Возраст  Взрослый
Пол  Женский
Язык  Русский (Россия)
Производитель  Microsoft
Версия  11.0
Файл DLL  C:\Windows\SysWOW64\speech_onecore\engines\tts\MSTTSEngine_OneCore.dll (x86)
CLSID  {179F3D56-1B0B-42B2-A962-59B7EF59FE1B}
 
Голос (SAPI5):
Имя  Microsoft Zira Desktop - English (United States)
Путь голоса  C:\Windows\Speech\Engines\TTS\en-US\M1033ZIR
Возраст  Взрослый
Пол  Женский
Язык  Английский (США)
Производитель  Microsoft
Версия  11.0
Файл DLL  C:\Windows\SysWOW64\speech\engines\tts\MSTTSEngine.dll (x86)
CLSID  {C64501F6-E6E6-451f-A150-25D0839BC510}


Хранение данных Windows

 
[ KINGSTON SNV2S500G ]
 
Свойства устройства:
Описание драйвера  KINGSTON SNV2S500G
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.4597
Поставщик драйвера  Microsoft
INF-файл  disk.inf
INF Section  disk_install.NT
 
[ WDC WD10EZEX-21WN4A0 ]
 
Свойства устройства:
Описание драйвера  WDC WD10EZEX-21WN4A0
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.4597
Поставщик драйвера  Microsoft
INF-файл  disk.inf
INF Section  disk_install.NT
 
[ Стандартный контроллер SATA AHCI ]
 
Свойства устройства:
Описание драйвера  Standard SATA AHCI Controller
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
INF Section  msahci_Inst
 
Ресурсы устройств:
IRQ  65536
Память  72300000-72301FFF
Память  72302000-723027FF
Память  72303000-723030FF
Порт  5020-503F
Порт  5040-5043
Порт  5050-5057
 
[ R-TT StorPort Virtual Adapter ]
 
Свойства устройства:
Описание драйвера  R-TT StorPort Virtual Adapter
Дата драйвера  20.07.2018
Версия драйвера  1.0.0.2
Поставщик драйвера  R-Tools Technology Inc.
INF-файл  oem58.inf
INF Section  RdrVmp_Device
 
[ Контроллер дискового пространства (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Microsoft Storage Spaces Controller
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  spaceport.inf
INF Section  Spaceport_Install
 
[ Контроллер замыкания виртуального жесткого диска на себя (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Microsoft VHD Loopback Controller
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3930
Поставщик драйвера  Microsoft
INF-файл  vhdmp.inf
INF Section  vhdmp_inst
 
[ Стандартный контроллер NVM Express ]
 
Свойства устройства:
Описание драйвера  Standard NVM Express Controller
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  stornvme.inf
INF Section  Stornvme_Inst
 
Ресурсы устройств:
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
Память  72200000-72203FFF


Логические диски

 
Диск  Тип диска  Файловая система  Общий размер  Занято  Свободно  % свободного  # тома
C:  Локальный диск  NTFS  476040 МБ  237211 МБ  238829 МБ  50 %  FA4A-31FF
D:  Локальный диск  NTFS  953867 МБ  670781 МБ  283086 МБ  30 %  4557-BAB0
H:  Оптический накопитель            


Физические диски

 
[ Диск #1 - WDC WD10EZEX-21WN4A0 (WCC6Y1KNC671) [931 ГБ] D: ]
 
Раздел  Тип раздела  Диск  Начальное смещение  Размер раздела
#1  Basic Data  D:  0 MB  953867 MB
 
[ Диск #2 - KINGSTON SNV2S500G (0000_0000_0000_0000_0026_B778_5854_7AA5.) [465 ГБ] C: ]
 
Раздел  Тип раздела  Диск  Начальное смещение  Размер раздела
#1  EFI System    1 MB  100 MB
#2  MS Reserved    101 MB  16 MB
#3  Basic Data  C:  117 MB  476041 MB
#4  MS Recovery    476158 MB  781 MB


ASPI

 
Хост  ID  LUN  Тип устройства  Производитель  Модель  Rev  Дополнительная информация
00  00  00  Дисковый накопитель  WDC  WD10EZEX-21WN4A0  01.0  
00  07  00  Хост-адаптер  storahci      
01  00  00  Дисковый накопитель  NVMe  KINGSTON SNV2S50  3N.7  
01  07  00  Хост-адаптер  stornvme      


ATA

 
[ WDC WD10EZEX-21WN4A0 (WCC6Y1KNC671) ]
 
Свойства устройства ATA:
ID модели  WDC WD10EZEX-21WN4A0
Серийный номер  WCC6Y1KNC671
Версия  01.01A01
World Wide Name  5-0014EE-20DEE3749
Тип устройства  SATA-III
Параметры  цилиндров: 1938021, головок: 16, секторов в треке: 63, байт в секторе: 512
Секторы LBA  1953525168
Размер физического/логического сектора  4 КБ / 512 байт
Мультисекторы  16
Макс. режим PIO  PIO 4
Макс. режим MWDMA  MWDMA 2
Макс. режим UDMA  UDMA 6
Активный режим UDMA  UDMA 0
Неформатированная ёмкость  953870 МБ
Форм-фактор  3.5"
Скорость вращения  7200 RPM
 
Свойства устройства ATA:
48-bit LBA  Поддерживается, Разрешено
Automatic Acoustic Management (AAM)  Не поддерживается
Device Configuration Overlay (DCO)  Поддерживается, Разрешено
DMA Setup Auto-Activate  Поддерживается, Запрещено
Free-Fall Control  Не поддерживается
General Purpose Logging (GPL)  Поддерживается, Разрешено
Hardware Feature Control  Не поддерживается
Host Protected Area (HPA)  Поддерживается, Разрешено
HPA Security Extensions  Поддерживается, Запрещено
Hybrid Information Feature  Не поддерживается
In-Order Data Delivery  Не поддерживается
Native Command Queuing (NCQ)  Поддерживается
NCQ Autosense  Не поддерживается
NCQ Priority Information  Поддерживается
NCQ Queue Management Command  Не поддерживается
NCQ Streaming  Не поддерживается
Phy Event Counters  Поддерживается
Read Look-Ahead  Поддерживается, Разрешено
Release Interrupt  Не поддерживается
Режим безопасности  Поддерживается, Запрещено
Sense Data Reporting (SDR)  Не поддерживается
Service Interrupt  Не поддерживается
SMART  Поддерживается, Разрешено
SMART Error Logging  Поддерживается, Разрешено
SMART Self-Test  Поддерживается, Разрешено
Software Settings Preservation (SSP)  Поддерживается, Разрешено
Streaming  Не поддерживается
Tagged Command Queuing (TCQ)  Не поддерживается
Кэш записи  Поддерживается, Разрешено
Write-Read-Verify  Не поддерживается
 
Функции SSD:
Data Set Management  Не поддерживается
Deterministic Read After TRIM  Не поддерживается
Команда TRIM  Не поддерживается
 
Функции электропитания:
Энергосбережение (APM)  Не поддерживается
Automatic Partial to Slumber Transitions (APST)  Запрещено
Device Initiated Interface Power Management (DIPM)  Не поддерживается
Device Sleep (DEVSLP)  Не поддерживается
Extended Power Conditions (EPC)  Не поддерживается
Host Initiated Interface Power Management (HIPM)  Поддерживается
IDLE IMMEDIATE With UNLOAD FEATURE  Не поддерживается
Link Power State Device Sleep  Не поддерживается
Электропитание  Поддерживается, Разрешено
Power-Up In Standby (PUIS)  Поддерживается, Запрещено
 
Команды ATA:
DEVICE RESET  Не поддерживается
DOWNLOAD MICROCODE  Поддерживается, Разрешено
FLUSH CACHE  Поддерживается, Разрешено
FLUSH CACHE EXT  Поддерживается, Разрешено
NOP  Поддерживается, Разрешено
READ BUFFER  Поддерживается, Разрешено
WRITE BUFFER  Поддерживается, Разрешено
 
Физические данные дискового накопителя:
Производитель  Western Digital
Семейство жёстких дисков  Caviar Blue
Форм-фактор  3.5"
Форматированная ёмкость  1 ТБ
Физические габариты  147 x 101.6 x 25.4 mm
Максимальный вес  440 g
Средняя задержка раскрутки  4.2 ms
Скорость вращения  7200 RPM
Макс. внутренняя скорость данных  1200 Мбит/с
Интерфейс  SATA-III
Скорость данных 'буфер-контроллер'  600 МБ/с
Объём буфера  64 МБ
 
Производитель устройства:
Фирма  Western Digital Corporation
Информация о продукте  https://www.wdc.com/products/internal-storage.html
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ KINGSTON SNV2S500G (50026B77858547AA) ]
 
Свойства устройства NVMe:
ID модели  KINGSTON SNV2S500G
Серийный номер  50026B77858547AA
Версия  EJFK3N.7
Тип устройства  NVMe v1.4.0
Неформатированная ёмкость  476940 МБ
PCI Vendor ID  2646h
PCI Subsystem Vendor ID  2646h
IEEE OUI Identifier  B7-26-00
Версия  66560
Тип контроллера  I/O Controller
Extended Device Self-test Time  30 min
Recommended Arbitration Burst Size  4
Max Data Transfer Size  6
Runtime D3 Resume Latency  100000 us
Runtime D3 Entry Latency  5000000 us
Abort Command Limit  4
Asynchronous Event Request Limit  4
Firmware Slots  1
Firmware Update Granularity  16 КБ
Max Error Log Page Entries  63
Persistent Event Log Size  6144 КБ
Power States  5
Warning Composite Temperature Threshold  77 °C
Critical Composite Temperature Threshold  79 °C
Max Thermal Management Temperature  77 °C
Max Time For Firmware Activation  10 sec
Host Memory Buffer Preferred Size  65536 КБ
Host Memory Buffer Min Size  65536 КБ
Host Memory Buffer Min Descriptor Entry Size  4096 КБ
Host Memory Max Descriptors Entries  16
Min / Max Submission Queue Entry Size  64 / 64 байт
Min / Max Completion Queue Entry Size  16 / 16 байт
Namespaces  1
Atomic Write Unit Normal  256 blocks
Atomic Write Unit Power Fail  1 blocks
 
Свойства устройства NVMe:
128-bit Host Identifier  Не поддерживается
ANA Change State Reporting  Не поддерживается
ANA Inaccessible State Reporting  Не поддерживается
ANA Non-Optimized State Reporting  Не поддерживается
ANA Optimized State Reporting  Не поддерживается
ANA Persistent Loss State Reporting  Не поддерживается
Asymmetric Namespace Access Reporting  Не поддерживается
Autonomous Power State Transitions  Поддерживается
Commands Supported Log Page  Поддерживается
Compare & Write Fused Operation  Не поддерживается
Cryptographic Erase  Не поддерживается
Directives  Не поддерживается
Effects Log Page  Поддерживается
Endurance Groups  Не поддерживается
Firmware Activation Notices  Не поддерживается
Firmware Activation Without Reset  Поддерживается
First Firmware Slot Read Only  Нет
Format All Namespaces  Не поддерживается
Get LBA Status  Не поддерживается
Get Log Page Extended Data  Поддерживается
Host Controlled Thermal Management  Поддерживается
Keep Alive  Не поддерживается
Multiple Controllers  Нет
Multiple PCIe Ports  Нет
Namespace Attribute Changed Event  Не поддерживается
Namespace Granularity  Не поддерживается
Non-Operational Power State Permissive Mode  Поддерживается
NVM Sets  Не поддерживается
Persistent Event Log  Поддерживается
Predictable Latency Mode  Не поддерживается
Read Recovery Levels  Не поддерживается
Reservations  Не поддерживается
Save / Select Fields  Поддерживается
Secure Erase All Namespaces  Не поддерживается
SGLs  Не поддерживается
SGL Bit Bucket Descriptor  Не поддерживается
SGL Byte Aligned Contiguous Physical Buffer of Metadata  Не поддерживается
SGL Commands Larger Than Data  Не поддерживается
SMART Information Per Namespace  Не поддерживается
SQ Associations  Не поддерживается
SR-IOV Virtual Function  Нет
Telemetry Controller-Initiated Log Page  Поддерживается
Telemetry Host-Initiated Log Page  Поддерживается
Traffic Based Keep Alive  Не поддерживается
UUID List  Не поддерживается
Volatile Write Cache  Есть
 
Команды NVMe:
Compare  Поддерживается
Dataset Management  Поддерживается
Device Self-test  Поддерживается
Doorbell Buffer Config  Не поддерживается
Format NVM  Поддерживается
Firmware Commit  Поддерживается
Firmware Image Download  Поддерживается
Namespace Attachment  Не поддерживается
Namespace Management  Не поддерживается
NVMe-MI Receive  Не поддерживается
NVMe-MI Send  Не поддерживается
Sanitize  Поддерживается
Security Receive  Поддерживается
Security Send  Поддерживается
Virtualization Management  Не поддерживается
Write Uncorrectable  Поддерживается
Write Zeroes  Не поддерживается
 
Sanitize Operations:
Block Erase  Поддерживается
Crypto Erase  Не поддерживается
Overwrite  Не поддерживается
 
Физические данные SSD:
Производитель  Kingston
Семейство SSD  NV2
Форм-фактор  M.2 2280
Форматированная ёмкость  500 ГБ
Тип контроллера  Phison PS5019-E19T / Phison PS5021-E21
Тип флэш-памяти  TLC/QLC NAND
Физические габариты  80 x 22 x 2.2 mm
Максимальный вес  7 g
Макс. скорость последовательного чтения  3500 МБ/с
Макс. скорость последовательной записи  2100 МБ/с
Интерфейс  PCI-E 4.0 x4
Скорость передачи данных по интерфейсу  8000 МБ/с
Объём буфера  0
 
Производитель устройства:
Фирма  Kingston Technology Corporation
Информация о продукте  http://www.kingston.com/en/ssd
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates


SMART

 
[ WDC WD10EZEX-21WN4A0 (WCC6Y1KNC671) ]
 
ID  Описание атрибута  Порог  Значение  Наихудшее  Данные  Статус
01  Raw Read Error Rate  51  200  200  0  OK: Значение нормальное
03  Spinup Time  21  171  168  2441  OK: Значение нормальное
04  Start/Stop Count  0  97  97  3649  OK: Всегда пройдено
05  Reallocated Sector Count  140  200  200  0  OK: Значение нормальное
07  Seek Error Rate  0  100  253  0  OK: Всегда пройдено
09  Power-On Time Count  0  66  66  25032  OK: Всегда пройдено
0A  Spinup Retry Count  0  100  100  0  OK: Всегда пройдено
0B  Calibration Retry Count  0  100  100  0  OK: Всегда пройдено
0C  Power Cycle Count  0  97  97  3359  OK: Всегда пройдено
C0  Power-Off Retract Count  0  200  200  176  OK: Всегда пройдено
C1  Load/Unload Cycle Count  0  195  195  15901  OK: Всегда пройдено
C2  Temperature  0  98  88  45  OK: Всегда пройдено
C4  Reallocation Event Count  0  200  200  0  OK: Всегда пройдено
C5  Current Pending Sector Count  0  200  200  0  OK: Всегда пройдено
C6  Offline Uncorrectable Sector Count  0  200  200  0  OK: Всегда пройдено
C7  Ultra ATA CRC Error Rate  0  200  197  25  OK: Всегда пройдено
C8  Write Error Rate  0  200  200  0  OK: Всегда пройдено
 
[ KINGSTON SNV2S500G (50026B77858547AA) ]
 
ID  Описание атрибута  Порог  Значение  Наихудшее  Данные  Статус
0  Critical Warning        0   OK: Значение нормальное
1  Temperature        44 °C  OK: Всегда пройдено
3  Available Spare        100 %  OK: Всегда пройдено
4  Available Spare Threshold        10 %  OK: Всегда пройдено
5  Percentage Used        3 %  OK: Значение нормальное
32  Data Units Read        4.87 ТБ  OK: Всегда пройдено
48  Data Units Written        6.81 ТБ  OK: Всегда пройдено
64  Host Read Commands        110801691   OK: Всегда пройдено
80  Host Write Commands        120483550   OK: Всегда пройдено
96  Controller Busy Time        379 мин  OK: Всегда пройдено
112  Power Cycles        184   OK: Всегда пройдено
128  Power-On Hours        1461   OK: Всегда пройдено
144  Unsafe Shutdowns        3   OK: Всегда пройдено
160  Media Errors        0   OK: Значение нормальное
176  Error Information Log Entries        7   OK: Всегда пройдено
192  Warning Composite Temperature Time        0 мин  OK: Всегда пройдено
196  Critical Composite Temperature Time        0 мин  OK: Всегда пройдено
202  Temperature Sensor 2        54 °C  OK: Всегда пройдено


Сеть Windows

 
[ Realtek PCIe 2.5GbE Family Controller ]
 
Свойства сетевого адаптера:
Сетевой адаптер  Realtek PCIe 2.5GbE Family Controller
Тип интерфейса  Ethernet
Аппаратный адрес  A8-A1-59-F9-7A-11
Соединение  Ethernet
Скорость соединения  100 Mbps
MTU  1500 байт
DHCP-аренда получена  10.08.2024 14:57:46
DHCP-аренда истекает  10.08.2024 21:57:46
Получено байт  7121490828 (6791.6 МБ)
Отправлено байт  46698526115 (44535.2 МБ)
 
Адреса сетевого адаптера:
IP / маска подсети  192.168.1.98 / 255.255.255.0
Шлюз  192.168.1.1
DHCP  192.168.1.1
DNS  192.168.1.1
 
Производитель сетевого адаптера:
Фирма  Realtek Semiconductor Corp.
Информация о продукте  https://www.realtek.com/products
Загрузка драйверов  https://www.realtek.com/downloads
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates


Сеть PCI / PnP

 
Описание устройства  Тип
Realtek RTL8125 Gaming 2.5GbE Family Ethernet Controller  PCI


Интернет

 
Установки Интернета:
Домашняя страница  http://go.microsoft.com/fwlink/?LinkId=625119&clocalename=ru-RU
Страница поиска  http://go.microsoft.com/fwlink/?LinkId=54896
Локальная страница  %11%\blank.htm
Папка для загружаемых файлов  
 
Текущий прокси:
Статус прокси  Запрещено
 
LAN-прокси:
Статус прокси  Запрещено


Маршруты

 
Тип  Сетевое назначение  Маска сети  Шлюз  Метрика  Интерфейс
Активный  0.0.0.0  0.0.0.0  192.168.1.1  35  192.168.1.98 (Realtek Gaming 2.5GbE Family Controller)
Активный  127.0.0.0  255.0.0.0  127.0.0.1  331  127.0.0.1 (Software Loopback Interface 1)
Активный  127.0.0.1  255.255.255.255  127.0.0.1  331  127.0.0.1 (Software Loopback Interface 1)
Активный  127.255.255.255  255.255.255.255  127.0.0.1  331  127.0.0.1 (Software Loopback Interface 1)
Активный  192.168.1.0  255.255.255.0  192.168.1.98  291  192.168.1.98 (Realtek Gaming 2.5GbE Family Controller)
Активный  192.168.1.98  255.255.255.255  192.168.1.98  291  192.168.1.98 (Realtek Gaming 2.5GbE Family Controller)
Активный  192.168.1.255  255.255.255.255  192.168.1.98  291  192.168.1.98 (Realtek Gaming 2.5GbE Family Controller)
Активный  224.0.0.0  240.0.0.0  127.0.0.1  331  127.0.0.1 (Software Loopback Interface 1)
Активный  224.0.0.0  240.0.0.0  192.168.1.98  291  192.168.1.98 (Realtek Gaming 2.5GbE Family Controller)
Активный  255.255.255.255  255.255.255.255  127.0.0.1  331  127.0.0.1 (Software Loopback Interface 1)
Активный  255.255.255.255  255.255.255.255  192.168.1.98  291  192.168.1.98 (Realtek Gaming 2.5GbE Family Controller)


IE Cookie

 
Последнее обращение  URL
2024-08-10 14:34:40  user@minitool.com/


История браузера

 
Последнее обращение  URL
2024-08-03 22:42:07  User@file:///D:/Downloads/DISMTools%200.5.0.2472%20(0.5_0.5.0.0_0.5.1_0.5%20Update%201)%20+%20Portable/DISMTools.zip
2024-08-04 10:16:59  User@file:///C:/Users/User/Downloads/4k_video_downloader_4.32.3.0112.zip
2024-08-04 10:18:14  User@file:///C:/Users/User/Desktop/4K%20Video%20Downloader%204.32.3.0112%20RePack%20(&%20Portable)%20by%20elchupacabra/_Readme.txt
2024-08-04 10:18:15  User@file:///C:/Users/User/Desktop/4K%20Video%20Downloader%204.32.3.0112%20RePack%20(&%20Portable)%20by%20elchupacabra/Описание.txt
2024-08-04 10:18:18  User@file:///C:/Users/User/Desktop/4K%20Video%20Downloader%204.32.3.0112%20RePack%20(&%20Portable)%20by%20elchupacabra/_About.txt
2024-08-04 10:27:20  User@file:///D:/Downloads/4K%20Video%20Downloader%204.32.3.0112%20RePack%20(&%20Portable)%20by%20elchupacabra
2024-08-04 10:29:36  User@file:///C:/Users/User/Desktop/4K%20Video%20Downloader%204.32.3.0112%20RePack%20(&%20Portable)%20by%20elchupacabra.torrent
2024-08-04 10:46:27  User@file:///C:/Users/User/Downloads/4k_video_downloader_plus_1.8.3.0112.zip
2024-08-04 10:47:51  User@file:///C:/Users/User/Pictures/Скриншоты/2024-07-13_100819.png
2024-08-04 10:53:24  User@file:///D:/Downloads/4K%20Video%20Downloader+%201.8.3.0112%20RePack%20(&%20Portable)%20by%20elchupacabra
2024-08-04 10:55:02  User@file:///C:/Users/User/Desktop/4K%20Video%20Downloader+%201.8.3.0112%20RePack%20(&%20Portable)%20by%20elchupacabra.torrent
2024-08-04 11:08:18  User@file:///C:/Users/User/Downloads/4k_youtube_to_mp3_5.5.3.0112.zip
2024-08-04 11:13:46  User@file:///D:/Downloads/4K%20YouTube%20to%20MP3%205.5.3.0112%20RePack%20(&%20Portable)%20by%20elchupacabra
2024-08-04 11:13:49  User@file:///C:/Users/User/Desktop/4K%20YouTube%20to%20MP3%205.5.3.0112%20RePack%20(&%20Portable)%20by%20elchupacabra.torrent
2024-08-04 11:38:57  User@file:///D:/Downloads/Slaughter%20To%20Prevail%20-%20Kid%20Of%20Darkness%20(2024)%20(24bit-44.1kHz)/01%20-%20Kid%20Of%20Darkness.flac
2024-08-04 11:39:44  User@file:///D:/Downloads/Slaughter%20To%20Prevail%20-%20Kid%20Of%20Darkness%20(2024)%20(24bit-44.1kHz)/Cover.jpg
2024-08-04 11:40:31  User@file:///D:/MInst_Script/List.ini
2024-08-04 17:29:36  User@file:///D:/Downloads/Leroy%20&%20Stitch%20(2006).mkv
2024-08-04 18:57:17  User@file:///D:/Downloads/Yellowcard%20-%20Ocean%20Avenue%20(Acoustic)/02%20Breathing.flac
2024-08-04 19:06:50  User@res://c:\program files\psiphon\psiphon3.exe/main.html
2024-08-04 19:19:04  User@file:///C:/Users/User/Downloads/spek-0.8.5-beta.zip
2024-08-04 19:21:15  User@file:///D:/Downloads/Yellowcard%20[FLAC]/Albums/2003%20-%20Ocean%20Avenue/02%20-%20Breathing.flac
2024-08-05 19:25:20  User@file:///C:/Users/User/Downloads/R-Drive.Image.v7.2.7204.zip
2024-08-05 19:30:45  User@file:///D:/Downloads/R-Drive%20Image%20System%20Recovery%20Media%20Creator%207.2%20Build%207204%20RePack%20(&%20Portable)%20by%20KpoJIuK
2024-08-05 19:30:47  User@file:///C:/Users/User/Desktop/R-Drive%20Image%20System%20Recovery%20Media%20Creator%207.2%20Build%207204%20RePack%20(&%20Portable)%20by%20KpoJIuK.torrent
2024-08-07 19:08:22  User@ftp://ftp.freebsd.org/pub/FreeBSD
2024-08-07 19:35:36  User@file:///C:/Users/User/Downloads/SamFirm_Reborn_0.3.6.8.zip
2024-08-07 19:40:14  User@file:///C:/Users/User/Downloads/Cherish-OS-v4.3-20221229-1601-dream2lte-OFFICIAL-GApps.zip
2024-08-07 19:40:42  User@file:///C:/Users/User/Downloads/Odin3_v3.14.4.zip
2024-08-07 19:41:15  User@file:///C:/Users/User/Downloads/Samsung_USB_Driver_v1.7.43.0.zip
2024-08-07 19:49:40  User@file:///C:/Users/User/Downloads/SM-G955FXXUCDVG4_SER_Multi.zip
2024-08-07 19:56:58  User@file:///C:/Users/User/Downloads/twrp-3.6.0_9-0-dream2lte.img
2024-08-07 20:06:51  User@file:///C:/Users/User/Desktop/SM-G955FXXUCDVG4_SER_Multi/twrp-3.6.0_9-0-dream2lte.tar
2024-08-07 20:18:11  User@file:///C:/Users/User/Desktop/SM-G955FXXUCDVG4_SER_Multi/AP_G955FXXUCDVG4_CL21427293_QB54355679_REV00_user_low_ship_meta_OS9.tar.md5
2024-08-07 20:18:29  User@file:///C:/Users/User/Desktop/SM-G955FXXUCDVG4_SER_Multi/BL_G955FXXUCDVG4_CL21427293_QB54355679_REV00_user_low_ship.tar.md5
2024-08-07 20:18:35  User@file:///C:/Users/User/Desktop/SM-G955FXXUCDVG4_SER_Multi/CP_G955FXXUCDUD1_CP18734714_CL21427293_QB39365969_REV00_user_low_ship.tar.md5
2024-08-07 20:18:40  User@file:///C:/Users/User/Desktop/SM-G955FXXUCDVG4_SER_Multi/CSC_OXM_G955FOXMCDUD1_CL21427293_QB39365969_REV00_user_low_ship.tar.md5
2024-08-07 20:26:29  User@file:///C:/Users/User/Desktop/SM-G955FXXUCDVG4_SER_Multi/twrp-3.7.0_9-0-dream2lte.img.tar
2024-08-07 20:27:28  User@file:///C:/Users/User/Desktop/SM-G955FXXUCDVG4_SER_Multi/twrp-3.5.0_9-0-dream2lte.img.tar
2024-08-07 20:47:34  User@file:///C:/Users/User/Downloads/twrp-3.7.0_9-0-dream2lte.img.tar
2024-08-07 20:55:34  User@file:///C:/Users/User/Downloads/twrp-3.1.1-2-dream2lte.img.tar
2024-08-10 11:51:05  User@ms-settings:network
2024-08-10 12:40:28  User@file:///C:/Users/User/Desktop/Win%20XP%20SP3%20(2600.7682)%20(07.05.2023)%20(3in1)%20x86%20by%20adguard.iso
2024-08-10 12:47:47  User@file:///C:/Users/User/Desktop/Oah.flac
2024-08-10 12:49:30  User@file:///C:/Users/User/Desktop/Новая%20папка/Новая%20папка/Новая%20папка/OTHER/Pegboard%20Nerds%20-%20Try%20This.flac
2024-08-10 12:49:49  User@file:///C:/Users/User/Desktop/Новая%20папка/Новая%20папка/Новая%20папка/OTHER/Savage%20-%20Only%20You.flac
2024-08-10 12:50:10  User@file:///C:/Users/User/Desktop/Новая%20папка/Новая%20папка/Новая%20папка/OTHER/Unklfnkl%20-%20Oh%20My%20Darling.flac
2024-08-10 13:52:13  User@file:///F:/Где%20купить%20Samsung%20N100%20дешевле,%20лучшие%20предложения%20_%20www.netbooks.by_files/88001.png
2024-08-10 13:52:15  User@file:///F:/Где%20купить%20Samsung%20N100%20дешевле,%20лучшие%20предложения%20_%20www.netbooks.by_files/388_200x115.jpg
2024-08-10 13:57:15  User@file:///G:/SMRTNTKY/РђСЂС…РёРІ%20WinRAR.rar
2024-08-10 13:59:06  User@file:///J:/С„/Geimery.2012.SATRip.KinozalSAT/Geimery.01.2012.SATRip.KinozalSAT.avi
2024-08-10 14:00:22  User@file:///J:/С„/Царевна%20Лягушка%20(РџРѕСЂРЅРѕ).avi
2024-08-10 14:00:32  User@file:///J:/С„/РќР°%20РёРіСЂРµ.avi
2024-08-10 14:00:40  User@file:///J:/С„/РќР°%20РёРіСЂРµ%202.%20Новый%20уровень.avi
2024-08-10 14:00:46  User@file:///J:/congratulations.png
2024-08-10 14:01:00  User@file:///J:/программы/программы/Dream%20Aquarium%201.0700/!!!Р§РРўРђРўР¬!!!.txt
2024-08-10 14:01:18  User@file:///J:/Zona%20Downloads/Need_for_Speed_2014_BDRip_by_Dalemake.avi
2024-08-10 14:01:25  User@file:///J:/Zona%20Downloads/Podarok.s.Harakterom.2014.WEB-DLRip.avi
2024-08-10 14:03:06  User@file:///C:/Users/User/Desktop/Новая%20папка%20(2)/f
2024-08-10 14:03:18  User@file:///C:/Users/User/Desktop/Новая%20папка%20(2)
2024-08-10 14:03:18  User@file:///C:/Users/User/Desktop/Новая%20папка%20(2)/g
2024-08-10 14:08:09  User@file:///C:/Users/User/Desktop/Новая%20папка%20(2)/f/Локальный%20РґРёСЃРє/Новая%20папка/4%20Blok%20ft.%20Lilu%20-%20Прости%20%201080p.mp4
2024-08-10 14:08:31  User@file:///C:/Users/User/Desktop/Новая%20папка%20(2)/f/Локальный%20РґРёСЃРє/21053/21053_37xxx.jpg
2024-08-10 14:34:40  User@http://tracking.minitool.com/pw/launch.html?120800-from-trial-v12
2024-08-10 14:34:40  User@http://tracking.minitool.com/pw/launch.php?120800-from-trial-v12


Файлы DirectX

 
Имя  Версия  Тип  Язык  Размер  Дата
amstream.dll  10.00.19041.3636  Final Retail  Английский  76800  12.06.2024 12:37:02
bdaplgin.ax  10.00.19041.0001  Final Retail  Русский  76288  07.12.2019 12:10:04
d2d1.dll  10.00.19041.4355  Final Retail  Russian  5371712  12.06.2024 12:31:28
d3d10.dll  10.00.19041.0001  Final Retail  English  1041920  07.12.2019 12:09:28
d3d10_1.dll  10.00.19041.0001  Final Retail  English  151040  07.12.2019 12:09:28
d3d10_1core.dll  10.00.19041.0001  Final Retail  English  34304  07.12.2019 12:09:28
d3d10core.dll  10.00.19041.0001  Final Retail  English  33792  07.12.2019 12:09:28
d3d10level9.dll  10.00.19041.0001  Final Retail  English  325344  07.12.2019 12:09:18
d3d10warp.dll  10.00.19041.4355  Final Retail  English  6000720  12.06.2024 12:31:30
d3d11.dll  10.00.19041.4355  Final Retail  English  1963256  12.06.2024 12:31:28
d3d12.dll  10.00.19041.4355  Final Retail  English  98752  12.06.2024 12:32:02
d3d8.dll  10.00.19041.4355  Final Retail  Английский  715264  12.06.2024 12:32:43
d3d8thk.dll  10.00.19041.3636  Final Retail  Английский  12800  12.06.2024 12:32:43
d3d9.dll  10.00.19041.4597  Final Retail  Английский  1632256  28.07.2024 19:40:10
d3dim.dll  10.00.19041.0001  Final Retail  Английский  318976  07.12.2019 12:09:26
d3dim700.dll  10.00.19041.0001  Final Retail  Английский  388096  07.12.2019 12:09:26
d3dramp.dll  10.00.19041.0001  Final Retail  Английский  595456  07.12.2019 12:09:26
d3dxof.dll  10.00.19041.0001  Final Retail  Английский  56832  07.12.2019 12:09:26
ddraw.dll  10.00.19041.4355  Final Retail  Русский  527872  12.06.2024 12:32:43
ddrawex.dll  10.00.19041.0001  Final Retail  Английский  41472  07.12.2019 12:09:26
devenum.dll  10.00.19041.4355  Final Retail  Русский  95040  12.06.2024 12:37:02
dinput.dll  10.00.19041.0001  Final Retail  Русский  135680  07.12.2019 12:09:57
dinput8.dll  10.00.19041.0001  Final Retail  Русский  171008  07.12.2019 12:09:57
dmband.dll  10.00.19041.3636  Final Retail  Английский  33792  12.06.2024 12:36:21
dmcompos.dll  10.00.19041.3636  Final Retail  Английский  74240  12.06.2024 12:36:21
dmime.dll  10.00.19041.3636  Final Retail  Английский  198656  12.06.2024 12:36:20
dmloader.dll  10.00.19041.4239  Final Retail  Английский  41472  12.06.2024 12:36:20
dmscript.dll  10.00.19041.3636  Final Retail  Английский  97280  12.06.2024 12:36:21
dmstyle.dll  10.00.19041.3636  Final Retail  Английский  117760  12.06.2024 12:36:21
dmsynth.dll  10.00.19041.4239  Final Retail  Английский  112640  12.06.2024 12:36:20
dmusic.dll  10.00.19041.4239  Final Retail  Русский  109568  12.06.2024 12:36:20
dplaysvr.exe  10.00.19041.0001  Final Retail  Русский  20480  04.08.2024 11:52:12
dplayx.dll  10.00.19041.0001  Final Retail  Английский  215552  04.08.2024 11:52:12
dpmodemx.dll  10.00.19041.0001  Final Retail  Русский  23552  04.08.2024 11:52:12
dpnaddr.dll  10.00.19041.0001  Final Retail  Английский  5120  04.08.2024 11:52:12
dpnathlp.dll  10.00.19041.0001  Final Retail  English  60928  04.08.2024 11:52:14
dpnet.dll  10.00.19041.0001  Final Retail  Русский  383488  04.08.2024 11:52:12
dpnhpast.dll  10.00.19041.0001  Final Retail  Английский  8192  04.08.2024 11:52:12
dpnhupnp.dll  10.00.19041.0001  Final Retail  Английский  8192  04.08.2024 11:52:12
dpnlobby.dll  10.00.19041.0001  Final Retail  Английский  5120  04.08.2024 11:52:12
dpnsvr.exe  10.00.19041.0001  Final Retail  Русский  22528  04.08.2024 11:52:12
dpwsockx.dll  10.00.19041.0001  Final Retail  Русский  45568  04.08.2024 11:52:12
dsdmo.dll  10.00.19041.3636  Final Retail  Английский  183808  12.06.2024 12:30:24
dsound.dll  10.00.19041.4355  Final Retail  Русский  493568  12.06.2024 12:30:24
dswave.dll  10.00.19041.4239  Final Retail  Английский  23040  12.06.2024 12:36:20
dwrite.dll  10.00.19041.4355  Final Retail  Russian  2104320  12.06.2024 12:31:28
dxdiagn.dll  10.00.19041.4597  Final Retail  Русский  473600  28.07.2024 19:40:15
dxgi.dll  10.00.19041.4597  Final Retail  English  794912  28.07.2024 19:40:10
dxtmsft.dll  11.00.19041.3636  Final Retail  English  396800  12.06.2024 12:36:32
dxtrans.dll  11.00.19041.3636  Final Retail  English  267776  12.06.2024 12:36:34
dxva2.dll  10.00.19041.0001  Final Retail  English  106384  07.12.2019 12:09:18
encapi.dll  10.00.19041.0001  Final Retail  Английский  20992  07.12.2019 12:10:04
gcdef.dll  10.00.19041.0001  Final Retail  Русский  124416  07.12.2019 12:09:57
iac25_32.ax  2.00.0005.0053  Final Retail  Русский  197632  07.12.2019 12:10:00
ir41_32.ax  10.00.19041.0001  Final Retail  Английский  9216  07.12.2019 12:10:00
ir41_qc.dll  10.00.19041.0001  Final Retail  Английский  8704  07.12.2019 12:10:00
ir41_qcx.dll  10.00.19041.0001  Final Retail  Английский  8704  07.12.2019 12:10:00
ir50_32.dll  10.00.19041.0001  Final Retail  Английский  9216  07.12.2019 12:10:00
ir50_qc.dll  10.00.19041.0001  Final Retail  Английский  9216  07.12.2019 12:10:00
ir50_qcx.dll  10.00.19041.0001  Final Retail  Английский  9216  07.12.2019 12:10:00
ivfsrc.ax  5.10.0002.0051  Final Retail  Русский  146944  07.12.2019 12:10:00
joy.cpl  10.00.19041.0001  Final Retail  Русский  90624  07.12.2019 12:09:57
ksproxy.ax  10.00.19041.4355  Final Retail  Русский  234496  12.06.2024 12:37:02
kstvtune.ax  10.00.19041.0001  Final Retail  Русский  89600  07.12.2019 12:10:04
ksuser.dll  10.00.19041.0001  Final Retail  Русский  20328  07.12.2019 12:09:11
kswdmcap.ax  10.00.19041.0001  Final Retail  Русский  116224  07.12.2019 12:10:04
ksxbar.ax  10.00.19041.0001  Final Retail  Русский  53248  07.12.2019 12:10:04
mciqtz32.dll  10.00.19041.0001  Final Retail  Русский  38400  07.12.2019 12:10:04
mfc40.dll  4.01.0000.6140  Final Retail  Русский  924944  07.12.2019 12:09:13
mfc42.dll  6.06.8063.0000  Beta Retail  Русский  1171456  12.06.2024 12:30:53
Microsoft.DirectX.AudioVideoPlayback.dll  5.04.0000.2904  Final Retail  Английский  53248  10.03.2008 15:19:22
Microsoft.DirectX.Diagnostics.dll  5.04.0000.2904  Final Retail  Английский  12800  10.03.2008 15:19:22
Microsoft.DirectX.Direct3D.dll  9.05.0132.0000  Final Retail  Английский  473600  10.03.2008 15:19:22
Microsoft.DirectX.Direct3DX.dll  5.04.0000.3900  Final Retail  Английский  2676224  10.03.2008 15:19:14
Microsoft.DirectX.Direct3DX.dll  9.04.0091.0000  Final Retail  Английский  2846720  10.03.2008 15:19:16
Microsoft.DirectX.Direct3DX.dll  9.05.0132.0000  Final Retail  Английский  563712  10.03.2008 15:19:16
Microsoft.DirectX.Direct3DX.dll  9.06.0168.0000  Final Retail  Английский  567296  10.03.2008 15:19:16
Microsoft.DirectX.Direct3DX.dll  9.07.0239.0000  Final Retail  Английский  576000  10.03.2008 15:19:18
Microsoft.DirectX.Direct3DX.dll  9.08.0299.0000  Final Retail  Английский  577024  10.03.2008 15:19:18
Microsoft.DirectX.Direct3DX.dll  9.09.0376.0000  Final Retail  Английский  577536  10.03.2008 15:19:18
Microsoft.DirectX.Direct3DX.dll  9.10.0455.0000  Final Retail  Английский  577536  10.03.2008 15:19:18
Microsoft.DirectX.Direct3DX.dll  9.11.0519.0000  Final Retail  Английский  578560  10.03.2008 15:19:20
Microsoft.DirectX.Direct3DX.dll  9.12.0589.0000  Final Retail  Английский  578560  10.03.2008 15:19:22
Microsoft.DirectX.DirectDraw.dll  5.04.0000.2904  Final Retail  Английский  145920  10.03.2008 15:19:22
Microsoft.DirectX.DirectInput.dll  5.04.0000.2904  Final Retail  Английский  159232  10.03.2008 15:19:22
Microsoft.DirectX.DirectPlay.dll  5.04.0000.2904  Final Retail  Английский  364544  10.03.2008 15:19:22
Microsoft.DirectX.DirectSound.dll  5.04.0000.2904  Final Retail  Английский  178176  10.03.2008 15:19:22
Microsoft.DirectX.dll  5.04.0000.2904  Final Retail  Английский  223232  10.03.2008 15:19:22
mpeg2data.ax  10.00.19041.0001  Final Retail  Русский  75776  07.12.2019 12:10:04
mpg2splt.ax  10.00.19041.3636  Final Retail  Английский  204800  12.06.2024 12:37:10
msdmo.dll  10.00.19041.0001  Final Retail  Английский  28896  07.12.2019 12:09:11
msdvbnp.ax  10.00.19041.0001  Final Retail  Русский  66560  07.12.2019 12:10:04
msvidctl.dll  6.05.19041.3636  Final Retail  Русский  2205184  12.06.2024 12:37:10
msyuv.dll  10.00.19041.0001  Final Retail  Английский  23552  07.12.2019 12:10:04
pid.dll  10.00.19041.0001  Final Retail  Английский  38400  07.12.2019 12:09:57
psisdecd.dll  10.00.19041.3636  Final Retail  Русский  484352  12.06.2024 12:37:10
psisrndr.ax  10.00.19041.0001  Final Retail  Русский  80384  07.12.2019 12:10:04
qasf.dll  12.00.19041.0001  Final Retail  Английский  127488  07.12.2019 12:10:00
qcap.dll  10.00.19041.0001  Final Retail  Русский  211968  07.12.2019 12:10:04
qdv.dll  10.00.19041.0001  Final Retail  Русский  291328  07.12.2019 12:10:04
qdvd.dll  10.00.19041.3636  Final Retail  Русский  550400  12.06.2024 12:37:02
qedit.dll  10.00.19041.4355  Final Retail  Русский  557056  12.06.2024 12:37:11
qedwipes.dll  10.00.19041.0001  Final Retail  Английский  2560  07.12.2019 12:10:05
quartz.dll  10.00.19041.3636  Final Retail  Русский  1470976  12.06.2024 12:37:02
vbisurf.ax  10.00.19041.0001  Final Retail  Английский  37888  07.12.2019 12:10:04
vfwwdm32.dll  10.00.19041.0001  Final Retail  Русский  56832  07.12.2019 12:10:04
wsock32.dll  10.00.19041.0001  Final Retail  Русский  16384  07.12.2019 12:09:15


DirectX - видео

 
[ Первичный видеодрайвер ]
 
Свойства DirectDraw:
Имя драйвера DirectDraw  display
Описание драйвера DirectDraw  Первичный видеодрайвер
Драйвер аппаратуры  nvldumd.dll
Описание аппаратуры  NVIDIA GeForce GTX 650
 
Свойства Direct3D:
Всего/свободно видеопамяти  1024 МБ / 293 МБ
Битовые глубины рендеринга  8, 16, 32
Битовые глубины Z-буфера  16, 24, 32
Multisample Anti-Aliasing Modes  MSAA 2x, MSAA 4x, MSAA 8x, CSAA 8x, CSAA 8xQ, CSAA 16x, CSAA 16xQ
Минимальный размер текстуры  1 x 1
Максимальный размер текстуры  16384 x 16384
Версия объединённого шейдера  5.0
Аппаратная поддержка DirectX  DirectX v11.0
 
Функции Direct3D:
Additive Texture Blending  Поддерживается
AGP Texturing  Поддерживается
Anisotropic Filtering  Поддерживается
Automatic Mipmap Generation  Поддерживается
Bilinear Filtering  Поддерживается
Compute Shader  Поддерживается
Cubic Environment Mapping  Поддерживается
Cubic Filtering  Не поддерживается
Decal-Alpha Texture Blending  Поддерживается
Decal Texture Blending  Поддерживается
Directional Lights  Поддерживается
DirectX Texture Compression  Не поддерживается
DirectX Volumetric Texture Compression  Не поддерживается
Dithering  Поддерживается
Dot3 Texture Blending  Поддерживается
Double-Precision Floating-Point  Поддерживается
Driver Concurrent Creates  Поддерживается
Driver Command Lists  Поддерживается
Dynamic Textures  Поддерживается
Edge Anti-Aliasing  Поддерживается
Environmental Bump Mapping  Поддерживается
Environmental Bump Mapping + Luminance  Поддерживается
Factor Alpha Blending  Поддерживается
Geometric Hidden-Surface Removal  Не поддерживается
Geometry Shader  Поддерживается
Guard Band  Поддерживается
Hardware Scene Rasterization  Поддерживается
Hardware Transform & Lighting  Поддерживается
Legacy Depth Bias  Поддерживается
Map On Default Buffers  Поддерживается
Mipmap LOD Bias Adjustments  Поддерживается
Mipmapped Cube Textures  Поддерживается
Mipmapped Volume Textures  Поддерживается
Modulate-Alpha Texture Blending  Поддерживается
Modulate Texture Blending  Поддерживается
Non-Square Textures  Поддерживается
N-Patches  Не поддерживается
Perspective Texture Correction  Поддерживается
Point Lights  Поддерживается
Point Sampling  Поддерживается
Projective Textures  Поддерживается
Quintic Bezier Curves & B-Splines  Не поддерживается
Range-Based Fog  Поддерживается
Rectangular & Triangular Patches  Не поддерживается
Rendering In Windowed Mode  Поддерживается
Runtime Shader Linking  Поддерживается
Scissor Test  Поддерживается
Slope-Scale Based Depth Bias  Поддерживается
Specular Flat Shading  Поддерживается
Specular Gouraud Shading  Поддерживается
Specular Phong Shading  Не поддерживается
Spherical Mapping  Поддерживается
Spot Lights  Поддерживается
Stencil Buffers  Поддерживается
Sub-Pixel Accuracy  Поддерживается
Subtractive Texture Blending  Поддерживается
Table Fog  Поддерживается
Texture Alpha Blending  Поддерживается
Texture Clamping  Поддерживается
Texture Mirroring  Поддерживается
Texture Transparency  Поддерживается
Texture Wrapping  Поддерживается
Tiled Resources  Поддерживается
Triangle Culling  Не поддерживается
Trilinear Filtering  Поддерживается
Two-Sided Stencil Test  Поддерживается
Vertex Alpha Blending  Поддерживается
Vertex Fog  Поддерживается
Vertex Tweening  Не поддерживается
Volume Textures  Поддерживается
W-Based Fog  Поддерживается
W-Buffering  Не поддерживается
Z-Based Fog  Поддерживается
Z-Bias  Поддерживается
Z-Test  Поддерживается
 
Поддерживаемые коды FourCC:
3x11  Поддерживается
3x16  Поддерживается
AI44  Поддерживается
AIP8  Поддерживается
ATOC  Поддерживается
AV12  Поддерживается
AYUV  Поддерживается
NV12  Поддерживается
NV24  Поддерживается
NVDB  Поддерживается
NVDP  Поддерживается
NVMD  Поддерживается
P010  Поддерживается
PLFF  Поддерживается
SSAA  Поддерживается
UYVY  Поддерживается
YUY2  Поддерживается
YV12  Поддерживается
 
Производитель видеоадаптера:
Фирма  NVIDIA Corporation
Информация о продукте  https://www.nvidia.com/geforce
Загрузка драйверов  https://www.nvidia.com/drivers
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates


DirectX - звук

 
[ Первичный звуковой драйвер ]
 
Свойства DirectSound:
Описание устройства  Первичный звуковой драйвер
Модуль драйвера  
Первичные буферы  1
Мин./макс. частота выборки вторичных буферов  100 / 200000 Гц
Формат звука первичных буферов  8 бит, 16 бит, Моно, Стерео
Формат звука вторичных буферов  8 бит, 16 бит, Моно, Стерео
Всего / свободных звуковых буферов  1 / 0
Всего / свободных статических звуковых буферов  1 / 0
Всего / свободных поточных звуковых буферов  1 / 0
Всего / свободных буферов 3D-звука  0 / 0
Всего / свободных статических буферов 3D-звука  0 / 0
Всего / свободных поточных буферов 3D-звука  0 / 0
 
Функции DirectSound:
Сертифицированный драйвер  Нет
Эмуляция устройства  Нет
Точная частота выборки  Поддерживается
DirectSound3D  Не поддерживается
Creative EAX 1.0  Не поддерживается
Creative EAX 2.0  Не поддерживается
Creative EAX 3.0  Не поддерживается
Creative EAX 4.0  Не поддерживается
Creative EAX 5.0  Не поддерживается
I3DL2  Не поддерживается
Sensaura ZoomFX  Не поддерживается
 
[ Динамики (Realtek(R) Audio) ]
 
Свойства DirectSound:
Описание устройства  Динамики (Realtek(R) Audio)
Модуль драйвера  {0.0.0.00000000}.{96b16125-53f5-4f26-b5da-fbf406c0dfbe}
Первичные буферы  1
Мин./макс. частота выборки вторичных буферов  100 / 200000 Гц
Формат звука первичных буферов  8 бит, 16 бит, Моно, Стерео
Формат звука вторичных буферов  8 бит, 16 бит, Моно, Стерео
Всего / свободных звуковых буферов  1 / 0
Всего / свободных статических звуковых буферов  1 / 0
Всего / свободных поточных звуковых буферов  1 / 0
Всего / свободных буферов 3D-звука  0 / 0
Всего / свободных статических буферов 3D-звука  0 / 0
Всего / свободных поточных буферов 3D-звука  0 / 0
 
Функции DirectSound:
Сертифицированный драйвер  Нет
Эмуляция устройства  Нет
Точная частота выборки  Поддерживается
DirectSound3D  Не поддерживается
Creative EAX 1.0  Не поддерживается
Creative EAX 2.0  Не поддерживается
Creative EAX 3.0  Не поддерживается
Creative EAX 4.0  Не поддерживается
Creative EAX 5.0  Не поддерживается
I3DL2  Не поддерживается
Sensaura ZoomFX  Не поддерживается


Устройства Windows

 
[ Устройства ]
 
Unknown:
Неизвестно  
 
Аудиовходы и аудиовыходы:
Динамики (Realtek(R) Audio)  10.0.19041.1
 
Видеоадаптеры:
NVIDIA GeForce GTX 650  30.0.14.7506
 
Встроенное ПО:
Встроенное ПО системы  10.0.19041.1
Встроенное ПО устройства  10.0.19041.1
Встроенное ПО устройства  10.0.19041.1
Встроенное ПО устройства  10.0.19041.1
 
Дисковые устройства:
KINGSTON SNV2S500G  10.0.19041.4597
WDC WD10EZEX-21WN4A0  10.0.19041.4597
 
Звуковые, игровые и видеоустройства:
NVIDIA High Definition Audio  1.3.38.60
Realtek(R) Audio  6.0.9430.1
 
Клавиатуры:
Клавиатура HID  10.0.19041.1
Клавиатура HID  10.0.19041.1
Клавиатура HID  10.0.19041.1
Клавиатура HID  10.0.19041.1
Клавиатура HID  10.0.19041.1
Клавиатура HID  10.0.19041.1
 
Компоненты программного обеспечения:
Intel(R) Dynamic Application Loader Host Interface  1.44.2023.710
Intel(R) iCLS Client  1.71.99.0
Intel(R) Management Engine WMI Provider  2408.5.4.0
Realtek Asio Component  1.0.0.9
Realtek Audio Effects Component  11.0.6000.1062
Realtek Audio Universal Service  1.0.573.0
Realtek Hardware Support Application  11.0.6000.283
 
Компьютер:
Компьютер с ACPI на базе x64  10.0.19041.1
 
Контроллеры IDE ATA/ATAPI:
Стандартный контроллер SATA AHCI  10.0.19041.3636
 
Контроллеры USB:
Корневой USB-концентратор (USB 3.0)  10.0.19041.4355
Расширяемый хост-контроллер Intel(R) USB 3.20 — 1.20 (Майкрософт)  10.0.19041.4355
Составное USB устройство  10.0.19041.4474
Составное USB устройство  10.0.19041.4474
Универсальный USB-концентратор SuperSpeed  10.0.19041.4355
Универсальный USB-концентратор  10.0.19041.4355
 
Контроллеры запоминающих устройств:
R-TT StorPort Virtual Adapter  1.0.0.2
Контроллер дискового пространства (Майкрософт)  10.0.19041.4355
Контроллер замыкания виртуального жесткого диска на себя (Майкрософт)  10.0.19041.3930
Стандартный контроллер NVM Express  10.0.19041.4355
 
Мониторы:
Универсальный монитор PnP  10.0.19041.4355
 
Мыши и иные указывающие устройства:
HID-совместимая мышь  10.0.19041.1
 
Очереди печати:
Fax  10.0.19041.1
Microsoft Print to PDF  10.0.19041.1
Microsoft XPS Document Writer  10.0.19041.1
OneNote (Desktop)  10.0.19041.1
Корневая очередь печати  10.0.19041.1
 
Программные устройства:
Microsoft Device Association Root Enumerator  10.0.19041.1
Microsoft Radio Device Enumeration Bus  10.0.19041.1
Microsoft RRAS Root Enumerator  10.0.19041.1
Программный синтезатор звуковой таблицы Microsoft  10.0.19041.1
 
Процессоры:
12th Gen Intel(R) Core(TM) i5-12400  10.0.19041.4355
12th Gen Intel(R) Core(TM) i5-12400  10.0.19041.4355
12th Gen Intel(R) Core(TM) i5-12400  10.0.19041.4355
12th Gen Intel(R) Core(TM) i5-12400  10.0.19041.4355
12th Gen Intel(R) Core(TM) i5-12400  10.0.19041.4355
12th Gen Intel(R) Core(TM) i5-12400  10.0.19041.4355
12th Gen Intel(R) Core(TM) i5-12400  10.0.19041.4355
12th Gen Intel(R) Core(TM) i5-12400  10.0.19041.4355
12th Gen Intel(R) Core(TM) i5-12400  10.0.19041.4355
12th Gen Intel(R) Core(TM) i5-12400  10.0.19041.4355
12th Gen Intel(R) Core(TM) i5-12400  10.0.19041.4355
12th Gen Intel(R) Core(TM) i5-12400  10.0.19041.4355
 
Сетевые адаптеры:
Microsoft Kernel Debug Network Adapter  10.0.19041.1
Realtek Gaming 2.5GbE Family Controller  10.60.615.2022
WAN Miniport (IKEv2)  10.0.19041.1
WAN Miniport (IP)  10.0.19041.1
WAN Miniport (IPv6)  10.0.19041.1
WAN Miniport (L2TP)  10.0.19041.1
WAN Miniport (Network Monitor)  10.0.19041.1
WAN Miniport (PPPOE)  10.0.19041.1
WAN Miniport (PPTP)  10.0.19041.1
WAN Miniport (SSTP)  10.0.19041.1
 
Системные устройства:
ACPI Wake Alarm  10.0.19041.1
Intel(R) Host Bridge/DRAM Registers - 4650  10.1.45.9
Intel(R) LPC Controller/eSPI Controller - 7A06  10.1.46.3
Intel(R) LPSS: I2C Controller #0 - 7A4C  10.1.46.3
Intel(R) Management Engine Interface #1  2406.5.5.0
Intel(R) PCI Express Root Port #15 - 7A36  10.1.46.3
Intel(R) PEG10 - 460D  10.1.45.9
Intel(R) PEG60 - 464D  10.1.45.9
Intel(R) Shared SRAM - 7A27  10.1.46.3
Intel(R) SMBus - 7A23  10.1.46.3
Intel(R) SPI (flash) Controller - 7A24  10.1.46.3
Logitech G HUB Virtual Bus Enumerator  2022.3.0.2
Microsoft ACPI-совместимая система  10.0.19041.4355
Microsoft UEFI-совместимая система  10.0.19041.1
PCI Express Root Complex  10.0.19041.4355
UMBus перечислитель корневой шины  10.0.19041.1
Агрегатор процессора ACPI  10.0.19041.1
Базовый видеодрайвер (Майкрософт)  10.0.19041.3636
Базовый драйвер отрисовки (Майкрософт)  10.0.19041.3636
Высокоточный таймер событий  10.0.19041.3636
Диспетчер томов  10.0.19041.3636
Драйвер Microsoft System Management BIOS  10.0.19041.1
Драйвер инфраструктуры виртуализации Microsoft Hyper-V  10.0.19041.4474
Интерфейс управления для ACPI Microsoft Windows  10.0.19041.1
Интерфейс управления для ACPI Microsoft Windows  10.0.19041.1
Кнопка питания ACPI  10.0.19041.3636
Кнопка спящего режима ACPI  10.0.19041.3636
Контроллер High Definition Audio (Microsoft)  10.0.19041.4355
Контроллер High Definition Audio (Microsoft)  10.0.19041.4355
Перечислитель виртуальных дисков (Майкрософт)  10.0.19041.1
Перечислитель виртуальных сетевых адаптеров NDIS  10.0.19041.1
Перечислитель композитной шины  10.0.19041.1
Перечислитель программных устройств Plug and Play  10.0.19041.1
Подключаемый модуль управления питанием Intel(R)  10.0.19041.4355
Программируемый контроллер прерываний  10.0.19041.3636
Ресурсы системной платы  10.0.19041.3636
Ресурсы системной платы  10.0.19041.3636
Ресурсы системной платы  10.0.19041.3636
Ресурсы системной платы  10.0.19041.3636
Ресурсы системной платы  10.0.19041.3636
Ресурсы системной платы  10.0.19041.3636
Ресурсы системной платы  10.0.19041.3636
Системный таймер  10.0.19041.3636
Фиксированная функциональная кнопка ACPI  10.0.19041.3636
Шина перенаправителя устройств удаленных рабочих столов  10.0.19041.1
 
Тома хранилища:
Том  10.0.19041.1
Том  10.0.19041.1
Том  10.0.19041.1
Том  10.0.19041.1
Том  10.0.19041.1
 
Устройства HID (Human Interface Devices):
HID-совместимое устройство управления  10.0.19041.1
HID-совместимое устройство управления  10.0.19041.1
HID-совместимое устройство, определенное поставщиком  10.0.19041.3636
HID-совместимое устройство, определенное поставщиком  10.0.19041.3636
HID-совместимое устройство, определенное поставщиком  10.0.19041.3636
HID-совместимое устройство  10.0.19041.3636
HID-совместимый системный контроллер  10.0.19041.3636
HID-совместимый системный контроллер  10.0.19041.3636
Logitech G HUB Virtual Keyboard  2022.3.0.2
USB-устройство ввода  10.0.19041.3636
USB-устройство ввода  10.0.19041.3636
USB-устройство ввода  10.0.19041.3636
USB-устройство ввода  10.0.19041.3636
USB-устройство ввода  10.0.19041.3636
 
Устройства безопасности:
Доверенный платформенный модуль 2.0  10.0.19041.4355
 
[ Unknown / Unknown ]
 
Свойства устройства:
Описание драйвера  Unknown
 
[ Аудиовходы и аудиовыходы / Динамики (Realtek(R) Audio) ]
 
Свойства устройства:
Описание драйвера  Динамики (Realtek(R) Audio)
Дата драйвера  06.12.2019
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  audioendpoint.inf
INF Section  NO_DRV
Аппаратный ID  MMDEVAPI\AudioEndpoints
 
[ Видеоадаптеры / NVIDIA GeForce GTX 650 ]
 
Свойства устройства:
Описание драйвера  NVIDIA GeForce GTX 650
Дата драйвера  01.05.2024
Версия драйвера  30.0.14.7506
Поставщик драйвера  NVIDIA
INF-файл  oem57.inf
INF Section  Section002
Аппаратный ID  PCI\VEN_10DE&DEV_11C8&SUBSYS_11C810B0&REV_A1
Сведения о размещении  PCI-шина 1, устройство 0, функция 0
PCI-устройство  Gainward GeForce GTX 650 Video Adapter
 
Ресурсы устройств:
IRQ  16
Память  00000000-07FFFFFF
Память  08000000-09FFFFFF
Память  71000000-71FFFFFF
Порт  4000-407F
 
Производитель видеоадаптера:
Фирма  Gainward Co., Ltd.
Информация о продукте  http://www.gainward.com
Загрузка драйверов  http://www.gainward.com
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Встроенное ПО / Встроенное ПО системы ]
 
Свойства устройства:
Описание драйвера  Встроенное ПО системы
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  c_firmware.inf
INF Section  FirmwareResource.NT
Аппаратный ID  UEFI\RES_{0acc309e-2709-4ecf-aeec-0c8fbff19a4c}&REV_2C2
 
[ Встроенное ПО / Встроенное ПО устройства ]
 
Свойства устройства:
Описание драйвера  Встроенное ПО устройства
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  c_firmware.inf
INF Section  FirmwareResource.NT
Аппаратный ID  UEFI\RES_{2fe2cbfc-b9aa-4a93-ab5b-40173b581c42}&REV_1
 
[ Встроенное ПО / Встроенное ПО устройства ]
 
Свойства устройства:
Описание драйвера  Встроенное ПО устройства
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  c_firmware.inf
INF Section  FirmwareResource.NT
Аппаратный ID  UEFI\RES_{7aa69739-8f78-41cb-bf44-854e2cb516bd}&REV_11E08D8
 
[ Встроенное ПО / Встроенное ПО устройства ]
 
Свойства устройства:
Описание драйвера  Встроенное ПО устройства
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  c_firmware.inf
INF Section  FirmwareResource.NT
Аппаратный ID  UEFI\RES_{86a885ee-d71e-2ed6-0fc1-9d6ccc9677eb}&REV_1
 
[ Дисковые устройства / KINGSTON SNV2S500G ]
 
Свойства устройства:
Описание драйвера  KINGSTON SNV2S500G
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.4597
Поставщик драйвера  Microsoft
INF-файл  disk.inf
INF Section  disk_install.NT
Аппаратный ID  SCSI\DiskNVMe__________________________KINGSTON_SNV2S500GEJFK3N.7
Сведения о размещении  Bus Number 0, Target Id 0, LUN 0
 
Производитель устройства:
Фирма  Kingston Technology Corporation
Информация о продукте  http://www.kingston.com/en/ssd
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Дисковые устройства / WDC WD10EZEX-21WN4A0 ]
 
Свойства устройства:
Описание драйвера  WDC WD10EZEX-21WN4A0
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.4597
Поставщик драйвера  Microsoft
INF-файл  disk.inf
INF Section  disk_install.NT
Аппаратный ID  SCSI\DiskWDC_____WD10EZEX-21WN4A001.0
Сведения о размещении  Bus Number 7, Target Id 0, LUN 0
 
Производитель устройства:
Фирма  Western Digital Corporation
Информация о продукте  https://www.wdc.com/products/internal-storage.html
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Звуковые, игровые и видеоустройства / NVIDIA High Definition Audio ]
 
Свойства устройства:
Описание драйвера  NVIDIA High Definition Audio
Дата драйвера  03.05.2021
Версия драйвера  1.3.38.60
Поставщик драйвера  NVIDIA Corporation
INF-файл  oem9.inf
INF Section  WINBLUENVHDA64V
Аппаратный ID  HDAUDIO\FUNC_01&VEN_10DE&DEV_0041&SUBSYS_10B011C8&REV_1001
Сведения о размещении  Internal High Definition Audio Bus
 
Производитель устройства:
Фирма  NVIDIA Corporation
Информация о продукте  https://www.nvidia.com/page/mobo.html
Загрузка драйверов  https://www.nvidia.com/Download/index.aspx
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Звуковые, игровые и видеоустройства / Realtek(R) Audio ]
 
Свойства устройства:
Описание драйвера  Realtek(R) Audio
Дата драйвера  25.10.2022
Версия драйвера  6.0.9430.1
Поставщик драйвера  Realtek Semiconductor Corp.
INF-файл  oem23.inf
INF Section  IntcAzAudModel.NTamd64
Аппаратный ID  HDAUDIO\FUNC_01&VEN_10EC&DEV_0897&SUBSYS_18491897&REV_1004
Сведения о размещении  Internal High Definition Audio Bus
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Клавиатуры / Клавиатура HID ]
 
Свойства устройства:
Описание драйвера  Клавиатура HID
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  keyboard.inf
INF Section  HID_Keyboard_Inst.NT
Аппаратный ID  HID\VID_046D&PID_C092&REV_5200&MI_01&Col01
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Клавиатуры / Клавиатура HID ]
 
Свойства устройства:
Описание драйвера  Клавиатура HID
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  keyboard.inf
INF Section  HID_Keyboard_Inst.NT
Аппаратный ID  HID\VID_0603&PID_00F5&REV_0710&MI_00
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Клавиатуры / Клавиатура HID ]
 
Свойства устройства:
Описание драйвера  Клавиатура HID
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  keyboard.inf
INF Section  HID_Keyboard_Inst.NT
Аппаратный ID  HID\VID_0603&PID_00F5&REV_0710&MI_01&Col04
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Клавиатуры / Клавиатура HID ]
 
Свойства устройства:
Описание драйвера  Клавиатура HID
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  keyboard.inf
INF Section  HID_Keyboard_Inst.NT
Аппаратный ID  HID\VID_0603&PID_00F5&REV_0710&MI_01&Col05
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Клавиатуры / Клавиатура HID ]
 
Свойства устройства:
Описание драйвера  Клавиатура HID
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  keyboard.inf
INF Section  HID_Keyboard_Inst.NT
Аппаратный ID  HID\VID_0603&PID_00F5&REV_0710&MI_01&Col06
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Клавиатуры / Клавиатура HID ]
 
Свойства устройства:
Описание драйвера  Клавиатура HID
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  keyboard.inf
INF Section  HID_Keyboard_Inst.NT
Аппаратный ID  HID\VID_046D&PID_C232
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Компоненты программного обеспечения / Intel(R) Dynamic Application Loader Host Interface ]
 
Свойства устройства:
Описание драйвера  Intel(R) Dynamic Application Loader Host Interface
Дата драйвера  11.07.2023
Версия драйвера  1.44.2023.710
Поставщик драйвера  Intel
INF-файл  oem6.inf
INF Section  DALInstallSection.ntamd64
Аппаратный ID  SWC\3C4852D6-D47B-4F46-B05E-B5EDC1AA440E
 
[ Компоненты программного обеспечения / Intel(R) iCLS Client ]
 
Свойства устройства:
Описание драйвера  Intel(R) iCLS Client
Дата драйвера  06.12.2023
Версия драйвера  1.71.99.0
Поставщик драйвера  Intel
INF-файл  oem8.inf
INF Section  IclsClientInstallSection_ESOnly.NTamd64.17763
Аппаратный ID  SWC\PROVIDER_INTEL_COMPONENT_ICLSCLIENT_ES_ONLY
 
[ Компоненты программного обеспечения / Intel(R) Management Engine WMI Provider ]
 
Свойства устройства:
Описание драйвера  Intel(R) Management Engine WMI Provider
Дата драйвера  21.02.2024
Версия драйвера  2408.5.4.0
Поставщик драйвера  Intel
INF-файл  oem7.inf
INF Section  MEWMIProvInstallSection
Аппаратный ID  SWC\06657A6D-FE0F-4C90-8DDA-A1501C74CE4B
 
[ Компоненты программного обеспечения / Realtek Asio Component ]
 
Свойства устройства:
Описание драйвера  Realtek Asio Component
Дата драйвера  23.09.2022
Версия драйвера  1.0.0.9
Поставщик драйвера  Realtek
INF-файл  oem27.inf
INF Section  AsioComponent_Install
Аппаратный ID  SWC\VEN_10EC&ASIO_ID_0001
 
[ Компоненты программного обеспечения / Realtek Audio Effects Component ]
 
Свойства устройства:
Описание драйвера  Realtek Audio Effects Component
Дата драйвера  26.07.2022
Версия драйвера  11.0.6000.1062
Поставщик драйвера  Realtek
INF-файл  oem24.inf
INF Section  ApoComponent_Install
Аппаратный ID  SWC\VEN_10EC&AID_0001
 
[ Компоненты программного обеспечения / Realtek Audio Universal Service ]
 
Свойства устройства:
Описание драйвера  Realtek Audio Universal Service
Дата драйвера  25.10.2022
Версия драйвера  1.0.573.0
Поставщик драйвера  Realtek
INF-файл  oem25.inf
INF Section  SrvComponent_Install
Аппаратный ID  SWC\VEN_10EC&SID_0001
 
[ Компоненты программного обеспечения / Realtek Hardware Support Application ]
 
Свойства устройства:
Описание драйвера  Realtek Hardware Support Application
Дата драйвера  25.10.2022
Версия драйвера  11.0.6000.283
Поставщик драйвера  Realtek
INF-файл  oem26.inf
INF Section  HsaComponent_Install
Аппаратный ID  SWC\VEN_10EC&HID_0001
 
[ Компьютер / Компьютер с ACPI на базе x64 ]
 
Свойства устройства:
Описание драйвера  Компьютер с ACPI на базе x64
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  hal.inf
INF Section  ACPI_AMD64_HAL
Аппаратный ID  acpiapic
 
[ Контроллеры IDE ATA/ATAPI / Стандартный контроллер SATA AHCI ]
 
Свойства устройства:
Описание драйвера  Стандартный контроллер SATA AHCI
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
INF Section  msahci_Inst
Аппаратный ID  PCI\VEN_8086&DEV_7A62&SUBSYS_7A621849&REV_11
Сведения о размещении  PCI-шина 0, устройство 23, функция 0
PCI-устройство  Intel Raptor Point-S PCH - SATA AHCI Controller (Desktop)
 
Ресурсы устройств:
IRQ  65536
Память  72300000-72301FFF
Память  72302000-723027FF
Память  72303000-723030FF
Порт  5020-503F
Порт  5040-5043
Порт  5050-5057
 
[ Контроллеры USB / Корневой USB-концентратор (USB 3.0) ]
 
Свойства устройства:
Описание драйвера  Корневой USB-концентратор (USB 3.0)
Дата драйвера  12.04.2024
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  usbhub3.inf
INF Section  Generic.Install.NT
Аппаратный ID  USB\ROOT_HUB30&VID8086&PID7A60&REV0011
 
[ Контроллеры USB / Расширяемый хост-контроллер Intel(R) USB 3.20 — 1.20 (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Расширяемый хост-контроллер Intel(R) USB 3.20 — 1.20 (Майкрософт)
Дата драйвера  12.04.2024
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  usbxhci.inf
INF Section  Generic.Install.NT
Аппаратный ID  PCI\VEN_8086&DEV_7A60&SUBSYS_7A601849&REV_11
Сведения о размещении  PCI-шина 0, устройство 20, функция 0
PCI-устройство  Intel Raptor Point-S PCH - USB 3.2 Gen 2x2 (20 Gb/s) xHCI Host Controller
 
Ресурсы устройств:
IRQ  65536
Память  0A100000-0A10FFFF
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  https://www.intel.com/products/chipsets
Загрузка драйверов  https://www.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/goto/?p=biosupdates
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Контроллеры USB / Составное USB устройство ]
 
Свойства устройства:
Описание драйвера  Составное USB устройство
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.4474
Поставщик драйвера  Microsoft
INF-файл  usb.inf
INF Section  Composite.Dev.NT
Аппаратный ID  USB\VID_046D&PID_C092&REV_5200
Сведения о размещении  Port_#0003.Hub_#0001
 
[ Контроллеры USB / Составное USB устройство ]
 
Свойства устройства:
Описание драйвера  Составное USB устройство
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.4474
Поставщик драйвера  Microsoft
INF-файл  usb.inf
INF Section  Composite.Dev.NT
Аппаратный ID  USB\VID_0603&PID_00F5&REV_0710
Сведения о размещении  Port_#0004.Hub_#0001
 
[ Контроллеры USB / Универсальный USB-концентратор SuperSpeed ]
 
Свойства устройства:
Описание драйвера  Универсальный USB-концентратор SuperSpeed
Дата драйвера  12.04.2024
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  usbhub3.inf
INF Section  Generic.Install.NT
Аппаратный ID  USB\VID_174C&PID_3074&REV_0200
Сведения о размещении  Port_#0019.Hub_#0001
 
[ Контроллеры USB / Универсальный USB-концентратор ]
 
Свойства устройства:
Описание драйвера  Универсальный USB-концентратор
Дата драйвера  12.04.2024
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  usbhub3.inf
INF Section  Generic.Install.NT
Аппаратный ID  USB\VID_174C&PID_2074&REV_0200
Сведения о размещении  Port_#0002.Hub_#0001
 
[ Контроллеры запоминающих устройств / R-TT StorPort Virtual Adapter ]
 
Свойства устройства:
Описание драйвера  R-TT StorPort Virtual Adapter
Дата драйвера  20.07.2018
Версия драйвера  1.0.0.2
Поставщик драйвера  R-Tools Technology Inc.
INF-файл  oem58.inf
INF Section  RdrVmp_Device
Аппаратный ID  root\RdrVmp
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Контроллеры запоминающих устройств / Контроллер дискового пространства (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Контроллер дискового пространства (Майкрософт)
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  spaceport.inf
INF Section  Spaceport_Install
Аппаратный ID  Root\Spaceport
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Контроллеры запоминающих устройств / Контроллер замыкания виртуального жесткого диска на себя (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Контроллер замыкания виртуального жесткого диска на себя (Майкрософт)
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3930
Поставщик драйвера  Microsoft
INF-файл  vhdmp.inf
INF Section  vhdmp_inst
Аппаратный ID  {8e7bd593-6e6c-4c52-86a6-77175494dd8e}\MsVhdHba
Сведения о размещении  VHD Bus 0
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Контроллеры запоминающих устройств / Стандартный контроллер NVM Express ]
 
Свойства устройства:
Описание драйвера  Стандартный контроллер NVM Express
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  stornvme.inf
INF Section  Stornvme_Inst
Аппаратный ID  PCI\VEN_2646&DEV_501C&SUBSYS_501C2646&REV_01
Сведения о размещении  PCI-шина 2, устройство 0, функция 0
PCI-устройство  Kingston NVMe SSD Controller
 
Ресурсы устройств:
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
Память  72200000-72203FFF
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Мониторы / Универсальный монитор PnP ]
 
Свойства устройства:
Описание драйвера  Универсальный монитор PnP
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  monitor.inf
INF Section  PnPMonitor.Install
Аппаратный ID  MONITOR\GSM4E47
Монитор  LG L204WT (Analog)
 
Производитель монитора:
Фирма  LG Electronics
Информация о продукте  http://www.lg.com/us/monitors
Загрузка драйверов  http://www.lg.com/us/support
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Мыши и иные указывающие устройства / HID-совместимая мышь ]
 
Свойства устройства:
Описание драйвера  HID-совместимая мышь
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  msmouse.inf
INF Section  HID_Mouse_Inst.NT
Аппаратный ID  HID\VID_046D&PID_C092&REV_5200&MI_00
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Очереди печати / Fax ]
 
Свойства устройства:
Описание драйвера  Fax
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  printqueue.inf
INF Section  NO_DRV_LOCAL
Аппаратный ID  PRINTENUM\microsoftmicrosoft_s7d14
 
[ Очереди печати / Microsoft Print to PDF ]
 
Свойства устройства:
Описание драйвера  Microsoft Print to PDF
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  printqueue.inf
INF Section  NO_DRV_LOCAL
Аппаратный ID  PRINTENUM\{084f01fa-e634-4d77-83ee-074817c03581}
 
[ Очереди печати / Microsoft XPS Document Writer ]
 
Свойства устройства:
Описание драйвера  Microsoft XPS Document Writer
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  printqueue.inf
INF Section  NO_DRV_LOCAL
Аппаратный ID  PRINTENUM\{0f4130dd-19c7-7ab6-99a1-980f03b2ee4e}
 
[ Очереди печати / OneNote (Desktop) ]
 
Свойства устройства:
Описание драйвера  OneNote (Desktop)
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  printqueue.inf
INF Section  NO_DRV_LOCAL
Аппаратный ID  PRINTENUM\{3ee39114-30b4-45a4-a109-19d4a40fcc22}
 
[ Очереди печати / Корневая очередь печати ]
 
Свойства устройства:
Описание драйвера  Корневая очередь печати
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  printqueue.inf
INF Section  NO_DRV_LOCAL
Аппаратный ID  PRINTENUM\LocalPrintQueue
 
[ Программные устройства / Microsoft Device Association Root Enumerator ]
 
Свойства устройства:
Описание драйвера  Microsoft Device Association Root Enumerator
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  c_swdevice.inf
INF Section  SoftwareDevice
 
[ Программные устройства / Microsoft Radio Device Enumeration Bus ]
 
Свойства устройства:
Описание драйвера  Microsoft Radio Device Enumeration Bus
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  c_swdevice.inf
INF Section  SoftwareDevice
 
[ Программные устройства / Microsoft RRAS Root Enumerator ]
 
Свойства устройства:
Описание драйвера  Microsoft RRAS Root Enumerator
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  c_swdevice.inf
INF Section  SoftwareDevice
 
[ Программные устройства / Программный синтезатор звуковой таблицы Microsoft ]
 
Свойства устройства:
Описание драйвера  Программный синтезатор звуковой таблицы Microsoft
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  c_swdevice.inf
INF Section  SoftwareDevice
 
[ Процессоры / 12th Gen Intel(R) Core(TM) i5-12400 ]
 
Свойства устройства:
Описание драйвера  12th Gen Intel(R) Core(TM) i5-12400
Дата драйвера  21.04.2009
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  IntelPPM_Inst.NT
Аппаратный ID  ACPI\VEN_ACPI&DEV_0007
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  https://ark.intel.com/content/www/us/en/ark/search.html?q=Intel%20Core%20i5-12400
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Процессоры / 12th Gen Intel(R) Core(TM) i5-12400 ]
 
Свойства устройства:
Описание драйвера  12th Gen Intel(R) Core(TM) i5-12400
Дата драйвера  21.04.2009
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  IntelPPM_Inst.NT
Аппаратный ID  ACPI\VEN_ACPI&DEV_0007
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  https://ark.intel.com/content/www/us/en/ark/search.html?q=Intel%20Core%20i5-12400
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Процессоры / 12th Gen Intel(R) Core(TM) i5-12400 ]
 
Свойства устройства:
Описание драйвера  12th Gen Intel(R) Core(TM) i5-12400
Дата драйвера  21.04.2009
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  IntelPPM_Inst.NT
Аппаратный ID  ACPI\VEN_ACPI&DEV_0007
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  https://ark.intel.com/content/www/us/en/ark/search.html?q=Intel%20Core%20i5-12400
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Процессоры / 12th Gen Intel(R) Core(TM) i5-12400 ]
 
Свойства устройства:
Описание драйвера  12th Gen Intel(R) Core(TM) i5-12400
Дата драйвера  21.04.2009
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  IntelPPM_Inst.NT
Аппаратный ID  ACPI\VEN_ACPI&DEV_0007
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  https://ark.intel.com/content/www/us/en/ark/search.html?q=Intel%20Core%20i5-12400
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Процессоры / 12th Gen Intel(R) Core(TM) i5-12400 ]
 
Свойства устройства:
Описание драйвера  12th Gen Intel(R) Core(TM) i5-12400
Дата драйвера  21.04.2009
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  IntelPPM_Inst.NT
Аппаратный ID  ACPI\VEN_ACPI&DEV_0007
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  https://ark.intel.com/content/www/us/en/ark/search.html?q=Intel%20Core%20i5-12400
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Процессоры / 12th Gen Intel(R) Core(TM) i5-12400 ]
 
Свойства устройства:
Описание драйвера  12th Gen Intel(R) Core(TM) i5-12400
Дата драйвера  21.04.2009
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  IntelPPM_Inst.NT
Аппаратный ID  ACPI\VEN_ACPI&DEV_0007
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  https://ark.intel.com/content/www/us/en/ark/search.html?q=Intel%20Core%20i5-12400
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Процессоры / 12th Gen Intel(R) Core(TM) i5-12400 ]
 
Свойства устройства:
Описание драйвера  12th Gen Intel(R) Core(TM) i5-12400
Дата драйвера  21.04.2009
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  IntelPPM_Inst.NT
Аппаратный ID  ACPI\VEN_ACPI&DEV_0007
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  https://ark.intel.com/content/www/us/en/ark/search.html?q=Intel%20Core%20i5-12400
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Процессоры / 12th Gen Intel(R) Core(TM) i5-12400 ]
 
Свойства устройства:
Описание драйвера  12th Gen Intel(R) Core(TM) i5-12400
Дата драйвера  21.04.2009
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  IntelPPM_Inst.NT
Аппаратный ID  ACPI\VEN_ACPI&DEV_0007
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  https://ark.intel.com/content/www/us/en/ark/search.html?q=Intel%20Core%20i5-12400
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Процессоры / 12th Gen Intel(R) Core(TM) i5-12400 ]
 
Свойства устройства:
Описание драйвера  12th Gen Intel(R) Core(TM) i5-12400
Дата драйвера  21.04.2009
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  IntelPPM_Inst.NT
Аппаратный ID  ACPI\VEN_ACPI&DEV_0007
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  https://ark.intel.com/content/www/us/en/ark/search.html?q=Intel%20Core%20i5-12400
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Процессоры / 12th Gen Intel(R) Core(TM) i5-12400 ]
 
Свойства устройства:
Описание драйвера  12th Gen Intel(R) Core(TM) i5-12400
Дата драйвера  21.04.2009
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  IntelPPM_Inst.NT
Аппаратный ID  ACPI\VEN_ACPI&DEV_0007
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  https://ark.intel.com/content/www/us/en/ark/search.html?q=Intel%20Core%20i5-12400
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Процессоры / 12th Gen Intel(R) Core(TM) i5-12400 ]
 
Свойства устройства:
Описание драйвера  12th Gen Intel(R) Core(TM) i5-12400
Дата драйвера  21.04.2009
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  IntelPPM_Inst.NT
Аппаратный ID  ACPI\VEN_ACPI&DEV_0007
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  https://ark.intel.com/content/www/us/en/ark/search.html?q=Intel%20Core%20i5-12400
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Процессоры / 12th Gen Intel(R) Core(TM) i5-12400 ]
 
Свойства устройства:
Описание драйвера  12th Gen Intel(R) Core(TM) i5-12400
Дата драйвера  21.04.2009
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  IntelPPM_Inst.NT
Аппаратный ID  ACPI\VEN_ACPI&DEV_0007
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  https://ark.intel.com/content/www/us/en/ark/search.html?q=Intel%20Core%20i5-12400
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Сетевые адаптеры / Microsoft Kernel Debug Network Adapter ]
 
Свойства устройства:
Описание драйвера  Microsoft Kernel Debug Network Adapter
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  kdnic.inf
INF Section  KdNic.ndi
Аппаратный ID  root\kdnic
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Сетевые адаптеры / Realtek Gaming 2.5GbE Family Controller ]
 
Свойства устройства:
Описание драйвера  Realtek Gaming 2.5GbE Family Controller
Дата драйвера  15.06.2022
Версия драйвера  10.60.615.2022
Поставщик драйвера  Realtek
INF-файл  oem28.inf
INF Section  RTL8125BG.ndi.NT
Аппаратный ID  PCI\VEN_10EC&DEV_8125&SUBSYS_81251849&REV_05
Сведения о размещении  PCI-шина 3, устройство 0, функция 0
PCI-устройство  Realtek RTL8125 Gaming 2.5GbE Family Ethernet Controller
 
Ресурсы устройств:
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
IRQ  65536
Память  721EC000-721EFFFF
Память  721F0000-721FFFFF
Порт  3F00-3FFF
 
Производитель сетевого адаптера:
Фирма  Realtek Semiconductor Corp.
Информация о продукте  https://www.realtek.com/products
Загрузка драйверов  https://www.realtek.com/downloads
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Сетевые адаптеры / WAN Miniport (IKEv2) ]
 
Свойства устройства:
Описание драйвера  WAN Miniport (IKEv2)
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  netavpna.inf
INF Section  Ndi-Mp-AgileVpn
Аппаратный ID  ms_agilevpnminiport
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Сетевые адаптеры / WAN Miniport (IP) ]
 
Свойства устройства:
Описание драйвера  WAN Miniport (IP)
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  netrasa.inf
INF Section  Ndi-Mp-Ip
Аппаратный ID  ms_ndiswanip
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Сетевые адаптеры / WAN Miniport (IPv6) ]
 
Свойства устройства:
Описание драйвера  WAN Miniport (IPv6)
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  netrasa.inf
INF Section  Ndi-Mp-Ipv6
Аппаратный ID  ms_ndiswanipv6
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Сетевые адаптеры / WAN Miniport (L2TP) ]
 
Свойства устройства:
Описание драйвера  WAN Miniport (L2TP)
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  netrasa.inf
INF Section  Ndi-Mp-L2tp
Аппаратный ID  ms_l2tpminiport
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Сетевые адаптеры / WAN Miniport (Network Monitor) ]
 
Свойства устройства:
Описание драйвера  WAN Miniport (Network Monitor)
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  netrasa.inf
INF Section  Ndi-Mp-Bh
Аппаратный ID  ms_ndiswanbh
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Сетевые адаптеры / WAN Miniport (PPPOE) ]
 
Свойства устройства:
Описание драйвера  WAN Miniport (PPPOE)
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  netrasa.inf
INF Section  Ndi-Mp-Pppoe
Аппаратный ID  ms_pppoeminiport
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Сетевые адаптеры / WAN Miniport (PPTP) ]
 
Свойства устройства:
Описание драйвера  WAN Miniport (PPTP)
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  netrasa.inf
INF Section  Ndi-Mp-Pptp
Аппаратный ID  ms_pptpminiport
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Сетевые адаптеры / WAN Miniport (SSTP) ]
 
Свойства устройства:
Описание драйвера  WAN Miniport (SSTP)
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  netsstpa.inf
INF Section  Ndi-Mp-Sstp
Аппаратный ID  ms_sstpminiport
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Системные устройства / ACPI Wake Alarm ]
 
Свойства устройства:
Описание драйвера  ACPI Wake Alarm
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  acpitime.inf
INF Section  AcpiTime_Inst.NT
Аппаратный ID  ACPI\VEN_ACPI&DEV_000E
 
[ Системные устройства / Intel(R) Host Bridge/DRAM Registers - 4650 ]
 
Свойства устройства:
Описание драйвера  Intel(R) Host Bridge/DRAM Registers - 4650
Дата драйвера  18.07.1968
Версия драйвера  10.1.45.9
Поставщик драйвера  INTEL
INF-файл  oem29.inf
INF Section  Needs_NO_DRV
Аппаратный ID  PCI\VEN_8086&DEV_4650&SUBSYS_46501849&REV_05
Сведения о размещении  PCI-шина 0, устройство 0, функция 0
PCI-устройство  Intel Alder Lake-S 6+0 - Host Controller
 
[ Системные устройства / Intel(R) LPC Controller/eSPI Controller - 7A06 ]
 
Свойства устройства:
Описание драйвера  Intel(R) LPC Controller/eSPI Controller - 7A06
Дата драйвера  18.07.1968
Версия драйвера  10.1.46.3
Поставщик драйвера  INTEL
INF-файл  oem31.inf
INF Section  Needs_MSISADRV
Аппаратный ID  PCI\VEN_8086&DEV_7A06&SUBSYS_7A061849&REV_11
Сведения о размещении  PCI-шина 0, устройство 31, функция 0
PCI-устройство  Intel B760 Chipset - eSPI Controller
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  https://www.intel.com/products/chipsets
Загрузка драйверов  https://www.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/goto/?p=biosupdates
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Системные устройства / Intel(R) LPSS: I2C Controller #0 - 7A4C ]
 
Свойства устройства:
Описание драйвера  Intel(R) LPSS: I2C Controller #0 - 7A4C
Дата драйвера  18.07.1968
Версия драйвера  10.1.46.3
Поставщик драйвера  INTEL
INF-файл  oem32.inf
INF Section  Needs_NO_DRV
Аппаратный ID  PCI\VEN_8086&DEV_7A4C&SUBSYS_7A4C1849&REV_11
Сведения о размещении  PCI-шина 0, устройство 21, функция 0
PCI-устройство  Intel Raptor Point-S PCH - I2C Controller 0
 
[ Системные устройства / Intel(R) Management Engine Interface #1 ]
 
Свойства устройства:
Описание драйвера  Intel(R) Management Engine Interface #1
Дата драйвера  08.02.2024
Версия драйвера  2406.5.5.0
Поставщик драйвера  Intel
INF-файл  oem2.inf
INF Section  TEE_DDI_x64_NO_ICLS
Аппаратный ID  PCI\VEN_8086&DEV_7A68&SUBSYS_7A681849&REV_11
Сведения о размещении  PCI-шина 0, устройство 22, функция 0
PCI-устройство  Intel Raptor Point-S PCH - CSME: HECI Controller 1
 
Ресурсы устройств:
IRQ  65536
Память  FFEFB000-FFEFBFFF
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  https://www.intel.com/products/chipsets
Загрузка драйверов  https://www.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/goto/?p=biosupdates
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Системные устройства / Intel(R) PCI Express Root Port #15 - 7A36 ]
 
Свойства устройства:
Описание драйвера  Intel(R) PCI Express Root Port #15 - 7A36
Дата драйвера  18.07.1968
Версия драйвера  10.1.46.3
Поставщик драйвера  INTEL
INF-файл  oem31.inf
INF Section  Needs_PCI_DRV
Аппаратный ID  PCI\VEN_8086&DEV_7A36&SUBSYS_7A361849&REV_11
Сведения о размещении  PCI-шина 0, устройство 29, функция 0
PCI-устройство  Intel Raptor Point-S PCH - PCI Express Root Port 15
 
Ресурсы устройств:
Память  72100000-721FFFFF
Порт  3000-3FFF
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  https://www.intel.com/products/chipsets
Загрузка драйверов  https://www.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/goto/?p=biosupdates
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Системные устройства / Intel(R) PEG10 - 460D ]
 
Свойства устройства:
Описание драйвера  Intel(R) PEG10 - 460D
Дата драйвера  18.07.1968
Версия драйвера  10.1.45.9
Поставщик драйвера  INTEL
INF-файл  oem29.inf
INF Section  Needs_PCI_DRV
Аппаратный ID  PCI\VEN_8086&DEV_460D&SUBSYS_460D1849&REV_05
Сведения о размещении  PCI-шина 0, устройство 1, функция 0
PCI-устройство  Intel Alder Lake-S/P - PCI Express 5.0 Root Port
 
Ресурсы устройств:
Память  00000000-09FFFFFF
Память  71000000-720FFFFF
Порт  4000-4FFF
 
[ Системные устройства / Intel(R) PEG60 - 464D ]
 
Свойства устройства:
Описание драйвера  Intel(R) PEG60 - 464D
Дата драйвера  18.07.1968
Версия драйвера  10.1.45.9
Поставщик драйвера  INTEL
INF-файл  oem29.inf
INF Section  Needs_PCI_DRV
Аппаратный ID  PCI\VEN_8086&DEV_464D&SUBSYS_00000000&REV_05
Сведения о размещении  PCI-шина 0, устройство 6, функция 0
PCI-устройство  Intel Alder Lake-M/P/S - PCI Express 4.0 x4 Root Port
 
Ресурсы устройств:
Память  72200000-722FFFFF
 
[ Системные устройства / Intel(R) Shared SRAM - 7A27 ]
 
Свойства устройства:
Описание драйвера  Intel(R) Shared SRAM - 7A27
Дата драйвера  18.07.1968
Версия драйвера  10.1.46.3
Поставщик драйвера  INTEL
INF-файл  oem31.inf
INF Section  Needs_NO_DRV
Аппаратный ID  PCI\VEN_8086&DEV_7A27&SUBSYS_00000000&REV_11
Сведения о размещении  PCI-шина 0, устройство 20, функция 2
PCI-устройство  Intel Raptor Point-S PCH - Shared SRAM
 
[ Системные устройства / Intel(R) SMBus - 7A23 ]
 
Свойства устройства:
Описание драйвера  Intel(R) SMBus - 7A23
Дата драйвера  18.07.1968
Версия драйвера  10.1.46.3
Поставщик драйвера  INTEL
INF-файл  oem31.inf
INF Section  Needs_NO_DRV
Аппаратный ID  PCI\VEN_8086&DEV_7A23&SUBSYS_7A231849&REV_11
Сведения о размещении  PCI-шина 0, устройство 31, функция 4
PCI-устройство  Intel Raptor Point-S PCH - SMBus Controller
 
[ Системные устройства / Intel(R) SPI (flash) Controller - 7A24 ]
 
Свойства устройства:
Описание драйвера  Intel(R) SPI (flash) Controller - 7A24
Дата драйвера  18.07.1968
Версия драйвера  10.1.46.3
Поставщик драйвера  INTEL
INF-файл  oem31.inf
INF Section  Needs_NO_DRV
Аппаратный ID  PCI\VEN_8086&DEV_7A24&SUBSYS_7A241849&REV_11
Сведения о размещении  PCI-шина 0, устройство 31, функция 5
PCI-устройство  Intel Raptor Point-S PCH - SPI (Flash) Controller
 
[ Системные устройства / Logitech G HUB Virtual Bus Enumerator ]
 
Свойства устройства:
Описание драйвера  Logitech G HUB Virtual Bus Enumerator
Дата драйвера  02.09.2022
Версия драйвера  2022.3.0.2
Поставщик драйвера  Logitech
INF-файл  oem46.inf
INF Section  LogiVirtualBus_Device
Аппаратный ID  root\LGHUBVirtualBus
 
[ Системные устройства / Microsoft ACPI-совместимая система ]
 
Свойства устройства:
Описание драйвера  Microsoft ACPI-совместимая система
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  acpi.inf
INF Section  ACPI_Inst.NT
Аппаратный ID  ACPI_HAL\PNP0C08
PnP-устройство  ACPI Driver/BIOS
 
Ресурсы устройств:
IRQ  100
IRQ  101
IRQ  102
IRQ  103
IRQ  104
IRQ  105
IRQ  106
IRQ  107
IRQ  108
IRQ  109
IRQ  110
IRQ  111
IRQ  112
IRQ  113
IRQ  114
IRQ  115
IRQ  116
IRQ  117
IRQ  118
IRQ  119
IRQ  120
IRQ  121
IRQ  122
IRQ  123
IRQ  124
IRQ  125
IRQ  126
IRQ  127
IRQ  128
IRQ  129
IRQ  130
IRQ  131
IRQ  132
IRQ  133
IRQ  134
IRQ  135
IRQ  136
IRQ  137
IRQ  138
IRQ  139
IRQ  140
IRQ  141
IRQ  142
IRQ  143
IRQ  144
IRQ  145
IRQ  146
IRQ  147
IRQ  148
IRQ  149
IRQ  150
IRQ  151
IRQ  152
IRQ  153
IRQ  154
IRQ  155
IRQ  156
IRQ  157
IRQ  158
IRQ  159
IRQ  160
IRQ  161
IRQ  162
IRQ  163
IRQ  164
IRQ  165
IRQ  166
IRQ  167
IRQ  168
IRQ  169
IRQ  170
IRQ  171
IRQ  172
IRQ  173
IRQ  174
IRQ  175
IRQ  176
IRQ  177
IRQ  178
IRQ  179
IRQ  180
IRQ  181
IRQ  182
IRQ  183
IRQ  184
IRQ  185
IRQ  186
IRQ  187
IRQ  188
IRQ  189
IRQ  190
IRQ  191
IRQ  192
IRQ  193
IRQ  194
IRQ  195
IRQ  196
IRQ  197
IRQ  198
IRQ  199
IRQ  200
IRQ  201
IRQ  202
IRQ  203
IRQ  204
IRQ  256
IRQ  257
IRQ  258
IRQ  259
IRQ  260
IRQ  261
IRQ  262
IRQ  263
IRQ  264
IRQ  265
IRQ  266
IRQ  267
IRQ  268
IRQ  269
IRQ  270
IRQ  271
IRQ  272
IRQ  273
IRQ  274
IRQ  275
IRQ  276
IRQ  277
IRQ  278
IRQ  279
IRQ  280
IRQ  281
IRQ  282
IRQ  283
IRQ  284
IRQ  285
IRQ  286
IRQ  287
IRQ  288
IRQ  289
IRQ  290
IRQ  291
IRQ  292
IRQ  293
IRQ  294
IRQ  295
IRQ  296
IRQ  297
IRQ  298
IRQ  299
IRQ  300
IRQ  301
IRQ  302
IRQ  303
IRQ  304
IRQ  305
IRQ  306
IRQ  307
IRQ  308
IRQ  309
IRQ  310
IRQ  311
IRQ  312
IRQ  313
IRQ  314
IRQ  315
IRQ  316
IRQ  317
IRQ  318
IRQ  319
IRQ  320
IRQ  321
IRQ  322
IRQ  323
IRQ  324
IRQ  325
IRQ  326
IRQ  327
IRQ  328
IRQ  329
IRQ  330
IRQ  331
IRQ  332
IRQ  333
IRQ  334
IRQ  335
IRQ  336
IRQ  337
IRQ  338
IRQ  339
IRQ  340
IRQ  341
IRQ  342
IRQ  343
IRQ  344
IRQ  345
IRQ  346
IRQ  347
IRQ  348
IRQ  349
IRQ  350
IRQ  351
IRQ  352
IRQ  353
IRQ  354
IRQ  355
IRQ  356
IRQ  357
IRQ  358
IRQ  359
IRQ  360
IRQ  361
IRQ  362
IRQ  363
IRQ  364
IRQ  365
IRQ  366
IRQ  367
IRQ  368
IRQ  369
IRQ  370
IRQ  371
IRQ  372
IRQ  373
IRQ  374
IRQ  375
IRQ  376
IRQ  377
IRQ  378
IRQ  379
IRQ  380
IRQ  381
IRQ  382
IRQ  383
IRQ  384
IRQ  385
IRQ  386
IRQ  387
IRQ  388
IRQ  389
IRQ  390
IRQ  391
IRQ  392
IRQ  393
IRQ  394
IRQ  395
IRQ  396
IRQ  397
IRQ  398
IRQ  399
IRQ  400
IRQ  401
IRQ  402
IRQ  403
IRQ  404
IRQ  405
IRQ  406
IRQ  407
IRQ  408
IRQ  409
IRQ  410
IRQ  411
IRQ  412
IRQ  413
IRQ  414
IRQ  415
IRQ  416
IRQ  417
IRQ  418
IRQ  419
IRQ  420
IRQ  421
IRQ  422
IRQ  423
IRQ  424
IRQ  425
IRQ  426
IRQ  427
IRQ  428
IRQ  429
IRQ  430
IRQ  431
IRQ  432
IRQ  433
IRQ  434
IRQ  435
IRQ  436
IRQ  437
IRQ  438
IRQ  439
IRQ  440
IRQ  441
IRQ  442
IRQ  443
IRQ  444
IRQ  445
IRQ  446
IRQ  447
IRQ  448
IRQ  449
IRQ  450
IRQ  451
IRQ  452
IRQ  453
IRQ  454
IRQ  455
IRQ  456
IRQ  457
IRQ  458
IRQ  459
IRQ  460
IRQ  461
IRQ  462
IRQ  463
IRQ  464
IRQ  465
IRQ  466
IRQ  467
IRQ  468
IRQ  469
IRQ  470
IRQ  471
IRQ  472
IRQ  473
IRQ  474
IRQ  475
IRQ  476
IRQ  477
IRQ  478
IRQ  479
IRQ  480
IRQ  481
IRQ  482
IRQ  483
IRQ  484
IRQ  485
IRQ  486
IRQ  487
IRQ  488
IRQ  489
IRQ  490
IRQ  491
IRQ  492
IRQ  493
IRQ  494
IRQ  495
IRQ  496
IRQ  497
IRQ  498
IRQ  499
IRQ  500
IRQ  501
IRQ  502
IRQ  503
IRQ  504
IRQ  505
IRQ  506
IRQ  507
IRQ  508
IRQ  509
IRQ  510
IRQ  511
IRQ  55
IRQ  56
IRQ  57
IRQ  58
IRQ  59
IRQ  60
IRQ  61
IRQ  62
IRQ  63
IRQ  64
IRQ  65
IRQ  66
IRQ  67
IRQ  68
IRQ  69
IRQ  70
IRQ  71
IRQ  72
IRQ  73
IRQ  74
IRQ  75
IRQ  76
IRQ  77
IRQ  78
IRQ  79
IRQ  80
IRQ  81
IRQ  82
IRQ  83
IRQ  84
IRQ  85
IRQ  86
IRQ  87
IRQ  88
IRQ  89
IRQ  90
IRQ  91
IRQ  92
IRQ  93
IRQ  94
IRQ  95
IRQ  96
IRQ  97
IRQ  98
IRQ  99
 
[ Системные устройства / Microsoft UEFI-совместимая система ]
 
Свойства устройства:
Описание драйвера  Microsoft UEFI-совместимая система
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  uefi.inf
INF Section  UEFI_Inst.NT
Аппаратный ID  ACPI_HAL\UEFI
 
[ Системные устройства / PCI Express Root Complex ]
 
Свойства устройства:
Описание драйвера  PCI Express Root Complex
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  pci.inf
INF Section  PCI_ROOT
Аппаратный ID  ACPI\VEN_PNP&DEV_0A08
 
Ресурсы устройств:
Память  000A0000-000BFFFF
Память  000E0000-000E3FFF
Память  000E4000-000E7FFF
Память  000E8000-000EBFFF
Память  000EC000-000EFFFF
Память  70800000-BFFFFFFF
Порт  0000-0CF7
Порт  0D00-FFFF
 
[ Системные устройства / UMBus перечислитель корневой шины ]
 
Свойства устройства:
Описание драйвера  UMBus перечислитель корневой шины
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  umbus.inf
INF Section  UmBusRoot_Device.NT
Аппаратный ID  root\umbus
 
[ Системные устройства / Агрегатор процессора ACPI ]
 
Свойства устройства:
Описание драйвера  Агрегатор процессора ACPI
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  acpipagr.inf
INF Section  PagrInstall
Аппаратный ID  ACPI\VEN_ACPI&DEV_000C
 
[ Системные устройства / Базовый видеодрайвер (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Базовый видеодрайвер (Майкрософт)
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  basicdisplay.inf
INF Section  MSBDD_Fallback
Аппаратный ID  ROOT\BasicDisplay
 
[ Системные устройства / Базовый драйвер отрисовки (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Базовый драйвер отрисовки (Майкрософт)
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  basicrender.inf
INF Section  BasicRender
Аппаратный ID  ROOT\BasicRender
 
[ Системные устройства / Высокоточный таймер событий ]
 
Свойства устройства:
Описание драйвера  Высокоточный таймер событий
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_HPET
Аппаратный ID  ACPI\VEN_PNP&DEV_0103
 
[ Системные устройства / Диспетчер томов ]
 
Свойства устройства:
Описание драйвера  Диспетчер томов
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  volmgr.inf
INF Section  Volmgr
Аппаратный ID  ROOT\VOLMGR
 
[ Системные устройства / Драйвер Microsoft System Management BIOS ]
 
Свойства устройства:
Описание драйвера  Драйвер Microsoft System Management BIOS
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  mssmbios.inf
INF Section  MSSMBIOS_DRV
Аппаратный ID  ROOT\mssmbios
 
[ Системные устройства / Драйвер инфраструктуры виртуализации Microsoft Hyper-V ]
 
Свойства устройства:
Описание драйвера  Драйвер инфраструктуры виртуализации Microsoft Hyper-V
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.4474
Поставщик драйвера  Microsoft
INF-файл  wvid.inf
INF Section  Vid_Device_Client.NT
Аппаратный ID  ROOT\VID
 
[ Системные устройства / Интерфейс управления для ACPI Microsoft Windows ]
 
Свойства устройства:
Описание драйвера  Интерфейс управления для ACPI Microsoft Windows
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  wmiacpi.inf
INF Section  WMIMAP_Inst.NT
Аппаратный ID  ACPI\VEN_PNP&DEV_0C14
 
[ Системные устройства / Интерфейс управления для ACPI Microsoft Windows ]
 
Свойства устройства:
Описание драйвера  Интерфейс управления для ACPI Microsoft Windows
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  wmiacpi.inf
INF Section  WMIMAP_Inst.NT
Аппаратный ID  ACPI\VEN_PNP&DEV_0C14
 
[ Системные устройства / Кнопка питания ACPI ]
 
Свойства устройства:
Описание драйвера  Кнопка питания ACPI
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  ACPI\VEN_PNP&DEV_0C0C
 
[ Системные устройства / Кнопка спящего режима ACPI ]
 
Свойства устройства:
Описание драйвера  Кнопка спящего режима ACPI
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  ACPI\VEN_PNP&DEV_0C0E
 
[ Системные устройства / Контроллер High Definition Audio (Microsoft) ]
 
Свойства устройства:
Описание драйвера  Контроллер High Definition Audio (Microsoft)
Дата драйвера  12.04.2024
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  hdaudbus.inf
INF Section  HDAudio_Device.NT
Аппаратный ID  PCI\VEN_8086&DEV_7A50&SUBSYS_18971849&REV_11
Сведения о размещении  PCI-шина 0, устройство 31, функция 3
PCI-устройство  Intel Raptor Point-S PCH - HD Audio (Audio, Voice, Speech)
 
Ресурсы устройств:
IRQ  17
Память  FFEFC000-FFEFFFFF
Память  FFF00000-FFFFFFFF
 
[ Системные устройства / Контроллер High Definition Audio (Microsoft) ]
 
Свойства устройства:
Описание драйвера  Контроллер High Definition Audio (Microsoft)
Дата драйвера  12.04.2024
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  hdaudbus.inf
INF Section  HDAudio_Device.NT
Аппаратный ID  PCI\VEN_10DE&DEV_0E0B&SUBSYS_11C810B0&REV_A1
Сведения о размещении  PCI-шина 1, устройство 0, функция 1
PCI-устройство  nVIDIA GK106 - High Definition Audio Controller
 
Ресурсы устройств:
IRQ  17
Память  720FC000-720FFFFF
 
[ Системные устройства / Перечислитель виртуальных дисков (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Перечислитель виртуальных дисков (Майкрософт)
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  vdrvroot.inf
INF Section  VDRVROOT
Аппаратный ID  ROOT\vdrvroot
 
[ Системные устройства / Перечислитель виртуальных сетевых адаптеров NDIS ]
 
Свойства устройства:
Описание драйвера  Перечислитель виртуальных сетевых адаптеров NDIS
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  ndisvirtualbus.inf
INF Section  NdisVirtualBus_Device.NT
Аппаратный ID  ROOT\NdisVirtualBus
 
[ Системные устройства / Перечислитель композитной шины ]
 
Свойства устройства:
Описание драйвера  Перечислитель композитной шины
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  compositebus.inf
INF Section  CompositeBus_Device.NT
Аппаратный ID  ROOT\CompositeBus
 
[ Системные устройства / Перечислитель программных устройств Plug and Play ]
 
Свойства устройства:
Описание драйвера  Перечислитель программных устройств Plug and Play
Дата драйвера  06.12.2019
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  swenum.inf
INF Section  SWENUM
Аппаратный ID  ROOT\SWENUM
 
[ Системные устройства / Подключаемый модуль управления питанием Intel(R) ]
 
Свойства устройства:
Описание драйвера  Подключаемый модуль управления питанием Intel(R)
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  intelpep.inf
INF Section  HSWULT
Аппаратный ID  ACPI\VEN_INT&DEV_33A1
 
[ Системные устройства / Программируемый контроллер прерываний ]
 
Свойства устройства:
Описание драйвера  Программируемый контроллер прерываний
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_PIC
Аппаратный ID  ACPI\VEN_PNP&DEV_0000
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\VEN_PNP&DEV_0C02
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\VEN_PNP&DEV_0C02
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\VEN_PNP&DEV_0C02
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\VEN_PNP&DEV_0C02
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\VEN_PNP&DEV_0C02
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\VEN_PNP&DEV_0C02
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\VEN_INTC&DEV_1099
 
[ Системные устройства / Системный таймер ]
 
Свойства устройства:
Описание драйвера  Системный таймер
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_X
Аппаратный ID  ACPI\VEN_PNP&DEV_0100
 
[ Системные устройства / Фиксированная функциональная кнопка ACPI ]
 
Свойства устройства:
Описание драйвера  Фиксированная функциональная кнопка ACPI
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  ACPI\FixedButton
 
[ Системные устройства / Шина перенаправителя устройств удаленных рабочих столов ]
 
Свойства устройства:
Описание драйвера  Шина перенаправителя устройств удаленных рабочих столов
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  rdpbus.inf
INF Section  RDPBUS
Аппаратный ID  ROOT\RDPBUS
 
[ Тома хранилища / Том ]
 
Свойства устройства:
Описание драйвера  Том
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  volume.inf
INF Section  volume_install.NT
Аппаратный ID  STORAGE\Volume
 
[ Тома хранилища / Том ]
 
Свойства устройства:
Описание драйвера  Том
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  volume.inf
INF Section  volume_install.NT
Аппаратный ID  STORAGE\Volume
 
[ Тома хранилища / Том ]
 
Свойства устройства:
Описание драйвера  Том
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  volume.inf
INF Section  volume_install.NT
Аппаратный ID  STORAGE\Volume
 
[ Тома хранилища / Том ]
 
Свойства устройства:
Описание драйвера  Том
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  volume.inf
INF Section  volume_install.NT
Аппаратный ID  STORAGE\Volume
 
[ Тома хранилища / Том ]
 
Свойства устройства:
Описание драйвера  Том
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  volume.inf
INF Section  volume_install.NT
Аппаратный ID  STORAGE\Volume
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство управления ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство управления
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  hidserv.inf
INF Section  HIDSystemConsumerDevice
Аппаратный ID  HID\VID_046D&PID_C092&REV_5200&MI_01&Col02
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство управления ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство управления
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.1
Поставщик драйвера  Microsoft
INF-файл  hidserv.inf
INF Section  HIDSystemConsumerDevice
Аппаратный ID  HID\VID_0603&PID_00F5&REV_0710&MI_01&Col02
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство, определенное поставщиком ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство, определенное поставщиком
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Raw_Inst.NT
Аппаратный ID  HID\VID_046D&PID_C092&REV_5200&MI_01&Col04
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство, определенное поставщиком ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство, определенное поставщиком
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Raw_Inst.NT
Аппаратный ID  HID\VID_046D&PID_C092&REV_5200&MI_01&Col05
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство, определенное поставщиком ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство, определенное поставщиком
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Raw_Inst.NT
Аппаратный ID  HID\VID_0603&PID_00F5&REV_0710&MI_01&Col03
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Raw_Inst.NT
Аппаратный ID  HID\VID_26CE&PID_01A2&REV_0000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Устройства HID (Human Interface Devices) / HID-совместимый системный контроллер ]
 
Свойства устройства:
Описание драйвера  HID-совместимый системный контроллер
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Raw_Inst.NT
Аппаратный ID  HID\VID_046D&PID_C092&REV_5200&MI_01&Col03
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Устройства HID (Human Interface Devices) / HID-совместимый системный контроллер ]
 
Свойства устройства:
Описание драйвера  HID-совместимый системный контроллер
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Raw_Inst.NT
Аппаратный ID  HID\VID_0603&PID_00F5&REV_0710&MI_01&Col01
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Устройства HID (Human Interface Devices) / Logitech G HUB Virtual Keyboard ]
 
Свойства устройства:
Описание драйвера  Logitech G HUB Virtual Keyboard
Дата драйвера  02.09.2022
Версия драйвера  2022.3.0.2
Поставщик драйвера  Logitech
INF-файл  oem44.inf
INF Section  LGVirHid_Device
Аппаратный ID  LGHUBDevice\VID_046D&PID_C232
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Inst.NT
Аппаратный ID  USB\VID_26CE&PID_01A2&REV_0000
Сведения о размещении  Port_#0011.Hub_#0001
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Inst.NT
Аппаратный ID  USB\VID_046D&PID_C092&REV_5200&MI_00
Сведения о размещении  0000.0014.0000.003.000.000.000.000.000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Inst.NT
Аппаратный ID  USB\VID_046D&PID_C092&REV_5200&MI_01
Сведения о размещении  0000.0014.0000.003.000.000.000.000.000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Inst.NT
Аппаратный ID  USB\VID_0603&PID_00F5&REV_0710&MI_00
Сведения о размещении  0000.0014.0000.004.000.000.000.000.000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.3636
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Inst.NT
Аппаратный ID  USB\VID_0603&PID_00F5&REV_0710&MI_01
Сведения о размещении  0000.0014.0000.004.000.000.000.000.000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Устройства безопасности / Доверенный платформенный модуль 2.0 ]
 
Свойства устройства:
Описание драйвера  Доверенный платформенный модуль 2.0
Дата драйвера  21.06.2006
Версия драйвера  10.0.19041.4355
Поставщик драйвера  Microsoft
INF-файл  tpm.inf
INF Section  Tpm2BaseInstall
Аппаратный ID  ACPI\VEN_MSFT&DEV_0101
 
Ресурсы устройств:
Память  FED40000-FED44FFF


Физические устройства

 
Устройства PCI:
Шина 1, Устройство 0, Функция 0  Gainward GeForce GTX 650 Video Adapter
Шина 0, Устройство 6, Функция 0  Intel Alder Lake-M/P/S - PCI Express 4.0 x4 Root Port
Шина 0, Устройство 0, Функция 0  Intel Alder Lake-S 6+0 - Host Controller
Шина 0, Устройство 1, Функция 0  Intel Alder Lake-S/P - PCI Express 5.0 Root Port
Шина 0, Устройство 31, Функция 0  Intel B760 Chipset - eSPI Controller
Шина 0, Устройство 22, Функция 0  Intel Raptor Point-S PCH - CSME: HECI Controller 1
Шина 0, Устройство 31, Функция 3  Intel Raptor Point-S PCH - HD Audio (Audio, Voice, Speech)
Шина 0, Устройство 21, Функция 0  Intel Raptor Point-S PCH - I2C Controller 0
Шина 0, Устройство 29, Функция 0  Intel Raptor Point-S PCH - PCI Express Root Port 15
Шина 0, Устройство 23, Функция 0  Intel Raptor Point-S PCH - SATA AHCI Controller (Desktop)
Шина 0, Устройство 20, Функция 2  Intel Raptor Point-S PCH - Shared SRAM
Шина 0, Устройство 31, Функция 4  Intel Raptor Point-S PCH - SMBus Controller
Шина 0, Устройство 31, Функция 5  Intel Raptor Point-S PCH - SPI (Flash) Controller
Шина 0, Устройство 20, Функция 0  Intel Raptor Point-S PCH - USB 3.2 Gen 2x2 (20 Gb/s) xHCI Host Controller
Шина 2, Устройство 0, Функция 0  Kingston NVMe SSD Controller
Шина 1, Устройство 0, Функция 1  nVIDIA GK106 - High Definition Audio Controller
Шина 3, Устройство 0, Функция 0  Realtek RTL8125 Gaming 2.5GbE Family Ethernet Controller
 
Устройства PnP:
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_151_-_12TH_GEN_INTEL(R)_CORE(TM)_I5-12400  12th Gen Intel(R) Core(TM) i5-12400
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_151_-_12TH_GEN_INTEL(R)_CORE(TM)_I5-12400  12th Gen Intel(R) Core(TM) i5-12400
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_151_-_12TH_GEN_INTEL(R)_CORE(TM)_I5-12400  12th Gen Intel(R) Core(TM) i5-12400
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_151_-_12TH_GEN_INTEL(R)_CORE(TM)_I5-12400  12th Gen Intel(R) Core(TM) i5-12400
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_151_-_12TH_GEN_INTEL(R)_CORE(TM)_I5-12400  12th Gen Intel(R) Core(TM) i5-12400
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_151_-_12TH_GEN_INTEL(R)_CORE(TM)_I5-12400  12th Gen Intel(R) Core(TM) i5-12400
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_151_-_12TH_GEN_INTEL(R)_CORE(TM)_I5-12400  12th Gen Intel(R) Core(TM) i5-12400
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_151_-_12TH_GEN_INTEL(R)_CORE(TM)_I5-12400  12th Gen Intel(R) Core(TM) i5-12400
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_151_-_12TH_GEN_INTEL(R)_CORE(TM)_I5-12400  12th Gen Intel(R) Core(TM) i5-12400
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_151_-_12TH_GEN_INTEL(R)_CORE(TM)_I5-12400  12th Gen Intel(R) Core(TM) i5-12400
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_151_-_12TH_GEN_INTEL(R)_CORE(TM)_I5-12400  12th Gen Intel(R) Core(TM) i5-12400
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_151_-_12TH_GEN_INTEL(R)_CORE(TM)_I5-12400  12th Gen Intel(R) Core(TM) i5-12400
PNP0C08  ACPI Driver/BIOS
PNP0A08  ACPI Three-wire Device Bus
ACPI000E  ACPI Wake Alarm
PNP0103  High Precision Event Timer
INT33A1  Intel Power Engine Plug-in
UEFI  Microsoft UEFI-совместимая система
PNP0C14  Microsoft Windows Management Interface for ACPI
PNP0C14  Microsoft Windows Management Interface for ACPI
PNP0C0C  Power Button
PNP0000  Programmable Interrupt Controller
PNP0C0E  Sleep Button
PNP0100  System Timer
PNP0C02  Thermal Monitoring ACPI Device
PNP0C02  Thermal Monitoring ACPI Device
PNP0C02  Thermal Monitoring ACPI Device
PNP0C02  Thermal Monitoring ACPI Device
PNP0C02  Thermal Monitoring ACPI Device
PNP0C02  Thermal Monitoring ACPI Device
ACPI000C  Агрегатор процессора ACPI
MSFT0101  Доверенный платформенный модуль 2.0
INTC1099  Ресурсы системной платы
FIXEDBUTTON  Фиксированная функциональная кнопка ACPI
 
Устройства USB:
046D C092  USB-устройство ввода
046D C092  USB-устройство ввода
0603 00F5  USB-устройство ввода
0603 00F5  USB-устройство ввода
26CE 01A2  USB-устройство ввода
046D C092  Составное USB устройство
0603 00F5  Составное USB устройство
174C 3074  Универсальный USB-концентратор SuperSpeed
174C 2074  Универсальный USB-концентратор


Устройства PCI

 
[ Gainward GeForce GTX 650 Video Adapter ]
 
Свойства устройства:
Описание устройства  Gainward GeForce GTX 650 Video Adapter
Тип шины  PCI Express 3.0 x16
Шина / Устройство / Функция  1 / 0 / 0
ID устройства  10DE-11C8
Субсистемный идентификатор  10B0-11C8
Класс устройства  0300 (VGA Display Controller)
Версия  A1
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
Производитель видеоадаптера:
Фирма  Gainward Co., Ltd.
Информация о продукте  http://www.gainward.com
Загрузка драйверов  http://www.gainward.com
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates
 
[ Intel Alder Lake-M/P/S - PCI Express 4.0 x4 Root Port ]
 
Свойства устройства:
Описание устройства  Intel Alder Lake-M/P/S - PCI Express 4.0 x4 Root Port
Тип шины  PCI
Шина / Устройство / Функция  0 / 6 / 0
ID устройства  8086-464D
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  05
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Alder Lake-S 6+0 - Host Controller ]
 
Свойства устройства:
Описание устройства  Intel Alder Lake-S 6+0 - Host Controller
Тип шины  PCI
Шина / Устройство / Функция  0 / 0 / 0
ID устройства  8086-4650
Субсистемный идентификатор  1849-4650
Класс устройства  0600 (Host/PCI Bridge)
Версия  05
Fast Back-to-Back Transactions  Поддерживается, Запрещено
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Alder Lake-S/P - PCI Express 5.0 Root Port ]
 
Свойства устройства:
Описание устройства  Intel Alder Lake-S/P - PCI Express 5.0 Root Port
Тип шины  PCI
Шина / Устройство / Функция  0 / 1 / 0
ID устройства  8086-460D
Субсистемный идентификатор  0040-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  05
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel B760 Chipset - eSPI Controller ]
 
Свойства устройства:
Описание устройства  Intel B760 Chipset - eSPI Controller
Тип шины  PCI
Шина / Устройство / Функция  0 / 31 / 0
ID устройства  8086-7A06
Субсистемный идентификатор  1849-7A06
Класс устройства  0601 (PCI/ISA Bridge)
Версия  11
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Raptor Point-S PCH - CSME: HECI Controller 1 ]
 
Свойства устройства:
Описание устройства  Intel Raptor Point-S PCH - CSME: HECI Controller 1
Тип шины  PCI
Шина / Устройство / Функция  0 / 22 / 0
ID устройства  8086-7A68
Субсистемный идентификатор  1849-7A68
Класс устройства  0780 (Communications Controller)
Версия  11
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Raptor Point-S PCH - HD Audio (Audio, Voice, Speech) ]
 
Свойства устройства:
Описание устройства  Intel Raptor Point-S PCH - HD Audio (Audio, Voice, Speech)
Тип шины  PCI
Шина / Устройство / Функция  0 / 31 / 3
ID устройства  8086-7A50
Субсистемный идентификатор  1849-1897
Класс устройства  0403 (High Definition Audio)
Версия  11
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Raptor Point-S PCH - I2C Controller 0 ]
 
Свойства устройства:
Описание устройства  Intel Raptor Point-S PCH - I2C Controller 0
Тип шины  PCI
Шина / Устройство / Функция  0 / 21 / 0
ID устройства  8086-7A4C
Субсистемный идентификатор  1849-7A4C
Класс устройства  0C80 (Serial Bus Controller)
Версия  11
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Raptor Point-S PCH - PCI Express Root Port 15 ]
 
Свойства устройства:
Описание устройства  Intel Raptor Point-S PCH - PCI Express Root Port 15
Тип шины  PCI
Шина / Устройство / Функция  0 / 29 / 0
ID устройства  8086-7A36
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  11
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Raptor Point-S PCH - SATA AHCI Controller (Desktop) ]
 
Свойства устройства:
Описание устройства  Intel Raptor Point-S PCH - SATA AHCI Controller (Desktop)
Тип шины  PCI
Шина / Устройство / Функция  0 / 23 / 0
ID устройства  8086-7A62
Субсистемный идентификатор  1849-7A62
Класс устройства  0106 (SATA Controller)
Версия  11
Fast Back-to-Back Transactions  Поддерживается, Запрещено
 
Функции устройства:
66-МГц операция  Поддерживается
Bus Mastering  Разрешено
 
[ Intel Raptor Point-S PCH - Shared SRAM ]
 
Свойства устройства:
Описание устройства  Intel Raptor Point-S PCH - Shared SRAM
Тип шины  PCI
Шина / Устройство / Функция  0 / 20 / 2
ID устройства  8086-7A27
Субсистемный идентификатор  0000-0000
Класс устройства  0500 (RAM Controller)
Версия  11
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ Intel Raptor Point-S PCH - SMBus Controller ]
 
Свойства устройства:
Описание устройства  Intel Raptor Point-S PCH - SMBus Controller
Тип шины  PCI
Шина / Устройство / Функция  0 / 31 / 4
ID устройства  8086-7A23
Субсистемный идентификатор  1849-7A23
Класс устройства  0C05 (SMBus Controller)
Версия  11
Fast Back-to-Back Transactions  Поддерживается, Запрещено
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ Intel Raptor Point-S PCH - SPI (Flash) Controller ]
 
Свойства устройства:
Описание устройства  Intel Raptor Point-S PCH - SPI (Flash) Controller
Тип шины  PCI
Шина / Устройство / Функция  0 / 31 / 5
ID устройства  8086-7A24
Субсистемный идентификатор  1849-7A24
Класс устройства  0C80 (Serial Bus Controller)
Версия  11
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ Intel Raptor Point-S PCH - USB 3.2 Gen 2x2 (20 Gb/s) xHCI Host Controller ]
 
Свойства устройства:
Описание устройства  Intel Raptor Point-S PCH - USB 3.2 Gen 2x2 (20 Gb/s) xHCI Host Controller
Тип шины  PCI
Шина / Устройство / Функция  0 / 20 / 0
ID устройства  8086-7A60
Субсистемный идентификатор  1849-7A60
Класс устройства  0C03 (USB3 xHCI Controller)
Версия  11
Fast Back-to-Back Transactions  Поддерживается, Запрещено
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Kingston NVMe SSD Controller ]
 
Свойства устройства:
Описание устройства  Kingston NVMe SSD Controller
Тип шины  PCI Express 4.0 x4
Шина / Устройство / Функция  2 / 0 / 0
ID устройства  2646-501C
Субсистемный идентификатор  2646-501C
Класс устройства  0108 (Non-Volatile Memory Controller)
Версия  01
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ nVIDIA GK106 - High Definition Audio Controller ]
 
Свойства устройства:
Описание устройства  nVIDIA GK106 - High Definition Audio Controller
Тип шины  PCI Express 3.0 x16
Шина / Устройство / Функция  1 / 0 / 1
ID устройства  10DE-0E0B
Субсистемный идентификатор  10B0-11C8
Класс устройства  0403 (High Definition Audio)
Версия  A1
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Realtek RTL8125 Gaming 2.5GbE Family Ethernet Controller ]
 
Свойства устройства:
Описание устройства  Realtek RTL8125 Gaming 2.5GbE Family Ethernet Controller
Тип шины  PCI Express 2.0 x1
Шина / Устройство / Функция  3 / 0 / 0
ID устройства  10EC-8125
Субсистемный идентификатор  1849-8125
Класс устройства  0200 (Ethernet Controller)
Версия  05
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
Производитель сетевого адаптера:
Фирма  Realtek Semiconductor Corp.
Информация о продукте  https://www.realtek.com/products
Загрузка драйверов  https://www.realtek.com/downloads
Обновление драйверов  http://www.aida64.com/goto/?p=drvupdates


Устройства USB

 
[ Универсальный USB-концентратор ]
 
Свойства устройства:
Описание устройства  Универсальный USB-концентратор
ID устройства  174C-2074
Класс устройства  09 / 00 (Hi-Speed Hub with multiple TTs)
Протокол устройства  02
Версия  0200h
Поддерживаемая версия USB  2.10 (Устройство USB 3.0 подключено к порту USB 2.0)
Текущая скорость  High (USB 2.0)
 
[ Составное USB устройство (G102 LIGHTSYNC Gaming Mouse) ]
 
Свойства устройства:
Описание устройства  Составное USB устройство
ID устройства  046D-C092
Класс устройства  03 / 01 (Human Interface Device)
Протокол устройства  02
Версия  5200h
Производитель  Logitech
Продукт  G102 LIGHTSYNC Gaming Mouse
Серийный номер  2064338B3933
Поддерживаемая версия USB  2.00
Текущая скорость  Full (USB 1.1)
 
[ Составное USB устройство (Mechanical Keyboard) ]
 
Свойства устройства:
Описание устройства  Составное USB устройство
ID устройства  0603-00F5
Класс устройства  03 / 01 (Human Interface Device)
Протокол устройства  01
Версия  0710h
Производитель  SINO WEALTH
Продукт  Mechanical Keyboard
Поддерживаемая версия USB  1.10
Текущая скорость  Full (USB 1.1)
 
[ USB-устройство ввода ]
 
Свойства устройства:
Описание устройства  USB-устройство ввода
ID устройства  26CE-01A2
Класс устройства  03 / 00 (Human Interface Device)
Протокол устройства  00
Версия  0000h
Поддерживаемая версия USB  1.10
Текущая скорость  Full (USB 1.1)
 
[ Универсальный USB-концентратор SuperSpeed ]
 
Свойства устройства:
Описание устройства  Универсальный USB-концентратор SuperSpeed
ID устройства  174C-3074
Класс устройства  09 / 00 (Hub)
Протокол устройства  03
Версия  0200h
Поддерживаемая версия USB  3.00
Текущая скорость  Super (USB 3.0)


Ресурсы устройств

 
Ресурс  Общие ресурсы  Описание устройства
IRQ 100  Исключительный  Microsoft ACPI-совместимая система
IRQ 101  Исключительный  Microsoft ACPI-совместимая система
IRQ 102  Исключительный  Microsoft ACPI-совместимая система
IRQ 103  Исключительный  Microsoft ACPI-совместимая система
IRQ 104  Исключительный  Microsoft ACPI-совместимая система
IRQ 105  Исключительный  Microsoft ACPI-совместимая система
IRQ 106  Исключительный  Microsoft ACPI-совместимая система
IRQ 107  Исключительный  Microsoft ACPI-совместимая система
IRQ 108  Исключительный  Microsoft ACPI-совместимая система
IRQ 109  Исключительный  Microsoft ACPI-совместимая система
IRQ 110  Исключительный  Microsoft ACPI-совместимая система
IRQ 111  Исключительный  Microsoft ACPI-совместимая система
IRQ 112  Исключительный  Microsoft ACPI-совместимая система
IRQ 113  Исключительный  Microsoft ACPI-совместимая система
IRQ 114  Исключительный  Microsoft ACPI-совместимая система
IRQ 115  Исключительный  Microsoft ACPI-совместимая система
IRQ 116  Исключительный  Microsoft ACPI-совместимая система
IRQ 117  Исключительный  Microsoft ACPI-совместимая система
IRQ 118  Исключительный  Microsoft ACPI-совместимая система
IRQ 119  Исключительный  Microsoft ACPI-совместимая система
IRQ 120  Исключительный  Microsoft ACPI-совместимая система
IRQ 121  Исключительный  Microsoft ACPI-совместимая система
IRQ 122  Исключительный  Microsoft ACPI-совместимая система
IRQ 123  Исключительный  Microsoft ACPI-совместимая система
IRQ 124  Исключительный  Microsoft ACPI-совместимая система
IRQ 125  Исключительный  Microsoft ACPI-совместимая система
IRQ 126  Исключительный  Microsoft ACPI-совместимая система
IRQ 127  Исключительный  Microsoft ACPI-совместимая система
IRQ 128  Исключительный  Microsoft ACPI-совместимая система
IRQ 129  Исключительный  Microsoft ACPI-совместимая система
IRQ 130  Исключительный  Microsoft ACPI-совместимая система
IRQ 131  Исключительный  Microsoft ACPI-совместимая система
IRQ 132  Исключительный  Microsoft ACPI-совместимая система
IRQ 133  Исключительный  Microsoft ACPI-совместимая система
IRQ 134  Исключительный  Microsoft ACPI-совместимая система
IRQ 135  Исключительный  Microsoft ACPI-совместимая система
IRQ 136  Исключительный  Microsoft ACPI-совместимая система
IRQ 137  Исключительный  Microsoft ACPI-совместимая система
IRQ 138  Исключительный  Microsoft ACPI-совместимая система
IRQ 139  Исключительный  Microsoft ACPI-совместимая система
IRQ 140  Исключительный  Microsoft ACPI-совместимая система
IRQ 141  Исключительный  Microsoft ACPI-совместимая система
IRQ 142  Исключительный  Microsoft ACPI-совместимая система
IRQ 143  Исключительный  Microsoft ACPI-совместимая система
IRQ 144  Исключительный  Microsoft ACPI-совместимая система
IRQ 145  Исключительный  Microsoft ACPI-совместимая система
IRQ 146  Исключительный  Microsoft ACPI-совместимая система
IRQ 147  Исключительный  Microsoft ACPI-совместимая система
IRQ 148  Исключительный  Microsoft ACPI-совместимая система
IRQ 149  Исключительный  Microsoft ACPI-совместимая система
IRQ 150  Исключительный  Microsoft ACPI-совместимая система
IRQ 151  Исключительный  Microsoft ACPI-совместимая система
IRQ 152  Исключительный  Microsoft ACPI-совместимая система
IRQ 153  Исключительный  Microsoft ACPI-совместимая система
IRQ 154  Исключительный  Microsoft ACPI-совместимая система
IRQ 155  Исключительный  Microsoft ACPI-совместимая система
IRQ 156  Исключительный  Microsoft ACPI-совместимая система
IRQ 157  Исключительный  Microsoft ACPI-совместимая система
IRQ 158  Исключительный  Microsoft ACPI-совместимая система
IRQ 159  Исключительный  Microsoft ACPI-совместимая система
IRQ 16  Общий  NVIDIA GeForce GTX 650
IRQ 160  Исключительный  Microsoft ACPI-совместимая система
IRQ 161  Исключительный  Microsoft ACPI-совместимая система
IRQ 162  Исключительный  Microsoft ACPI-совместимая система
IRQ 163  Исключительный  Microsoft ACPI-совместимая система
IRQ 164  Исключительный  Microsoft ACPI-совместимая система
IRQ 165  Исключительный  Microsoft ACPI-совместимая система
IRQ 166  Исключительный  Microsoft ACPI-совместимая система
IRQ 167  Исключительный  Microsoft ACPI-совместимая система
IRQ 168  Исключительный  Microsoft ACPI-совместимая система
IRQ 169  Исключительный  Microsoft ACPI-совместимая система
IRQ 17  Общий  Контроллер High Definition Audio (Microsoft)
IRQ 17  Общий  Контроллер High Definition Audio (Microsoft)
IRQ 170  Исключительный  Microsoft ACPI-совместимая система
IRQ 171  Исключительный  Microsoft ACPI-совместимая система
IRQ 172  Исключительный  Microsoft ACPI-совместимая система
IRQ 173  Исключительный  Microsoft ACPI-совместимая система
IRQ 174  Исключительный  Microsoft ACPI-совместимая система
IRQ 175  Исключительный  Microsoft ACPI-совместимая система
IRQ 176  Исключительный  Microsoft ACPI-совместимая система
IRQ 177  Исключительный  Microsoft ACPI-совместимая система
IRQ 178  Исключительный  Microsoft ACPI-совместимая система
IRQ 179  Исключительный  Microsoft ACPI-совместимая система
IRQ 180  Исключительный  Microsoft ACPI-совместимая система
IRQ 181  Исключительный  Microsoft ACPI-совместимая система
IRQ 182  Исключительный  Microsoft ACPI-совместимая система
IRQ 183  Исключительный  Microsoft ACPI-совместимая система
IRQ 184  Исключительный  Microsoft ACPI-совместимая система
IRQ 185  Исключительный  Microsoft ACPI-совместимая система
IRQ 186  Исключительный  Microsoft ACPI-совместимая система
IRQ 187  Исключительный  Microsoft ACPI-совместимая система
IRQ 188  Исключительный  Microsoft ACPI-совместимая система
IRQ 189  Исключительный  Microsoft ACPI-совместимая система
IRQ 190  Исключительный  Microsoft ACPI-совместимая система
IRQ 191  Исключительный  Microsoft ACPI-совместимая система
IRQ 192  Исключительный  Microsoft ACPI-совместимая система
IRQ 193  Исключительный  Microsoft ACPI-совместимая система
IRQ 194  Исключительный  Microsoft ACPI-совместимая система
IRQ 195  Исключительный  Microsoft ACPI-совместимая система
IRQ 196  Исключительный  Microsoft ACPI-совместимая система
IRQ 197  Исключительный  Microsoft ACPI-совместимая система
IRQ 198  Исключительный  Microsoft ACPI-совместимая система
IRQ 199  Исключительный  Microsoft ACPI-совместимая система
IRQ 200  Исключительный  Microsoft ACPI-совместимая система
IRQ 201  Исключительный  Microsoft ACPI-совместимая система
IRQ 202  Исключительный  Microsoft ACPI-совместимая система
IRQ 203  Исключительный  Microsoft ACPI-совместимая система
IRQ 204  Исключительный  Microsoft ACPI-совместимая система
IRQ 256  Исключительный  Microsoft ACPI-совместимая система
IRQ 257  Исключительный  Microsoft ACPI-совместимая система
IRQ 258  Исключительный  Microsoft ACPI-совместимая система
IRQ 259  Исключительный  Microsoft ACPI-совместимая система
IRQ 260  Исключительный  Microsoft ACPI-совместимая система
IRQ 261  Исключительный  Microsoft ACPI-совместимая система
IRQ 262  Исключительный  Microsoft ACPI-совместимая система
IRQ 263  Исключительный  Microsoft ACPI-совместимая система
IRQ 264  Исключительный  Microsoft ACPI-совместимая система
IRQ 265  Исключительный  Microsoft ACPI-совместимая система
IRQ 266  Исключительный  Microsoft ACPI-совместимая система
IRQ 267  Исключительный  Microsoft ACPI-совместимая система
IRQ 268  Исключительный  Microsoft ACPI-совместимая система
IRQ 269  Исключительный  Microsoft ACPI-совместимая система
IRQ 270  Исключительный  Microsoft ACPI-совместимая система
IRQ 271  Исключительный  Microsoft ACPI-совместимая система
IRQ 272  Исключительный  Microsoft ACPI-совместимая система
IRQ 273  Исключительный  Microsoft ACPI-совместимая система
IRQ 274  Исключительный  Microsoft ACPI-совместимая система
IRQ 275  Исключительный  Microsoft ACPI-совместимая система
IRQ 276  Исключительный  Microsoft ACPI-совместимая система
IRQ 277  Исключительный  Microsoft ACPI-совместимая система
IRQ 278  Исключительный  Microsoft ACPI-совместимая система
IRQ 279  Исключительный  Microsoft ACPI-совместимая система
IRQ 280  Исключительный  Microsoft ACPI-совместимая система
IRQ 281  Исключительный  Microsoft ACPI-совместимая система
IRQ 282  Исключительный  Microsoft ACPI-совместимая система
IRQ 283  Исключительный  Microsoft ACPI-совместимая система
IRQ 284  Исключительный  Microsoft ACPI-совместимая система
IRQ 285  Исключительный  Microsoft ACPI-совместимая система
IRQ 286  Исключительный  Microsoft ACPI-совместимая система
IRQ 287  Исключительный  Microsoft ACPI-совместимая система
IRQ 288  Исключительный  Microsoft ACPI-совместимая система
IRQ 289  Исключительный  Microsoft ACPI-совместимая система
IRQ 290  Исключительный  Microsoft ACPI-совместимая система
IRQ 291  Исключительный  Microsoft ACPI-совместимая система
IRQ 292  Исключительный  Microsoft ACPI-совместимая система
IRQ 293  Исключительный  Microsoft ACPI-совместимая система
IRQ 294  Исключительный  Microsoft ACPI-совместимая система
IRQ 295  Исключительный  Microsoft ACPI-совместимая система
IRQ 296  Исключительный  Microsoft ACPI-совместимая система
IRQ 297  Исключительный  Microsoft ACPI-совместимая система
IRQ 298  Исключительный  Microsoft ACPI-совместимая система
IRQ 299  Исключительный  Microsoft ACPI-совместимая система
IRQ 300  Исключительный  Microsoft ACPI-совместимая система
IRQ 301  Исключительный  Microsoft ACPI-совместимая система
IRQ 302  Исключительный  Microsoft ACPI-совместимая система
IRQ 303  Исключительный  Microsoft ACPI-совместимая система
IRQ 304  Исключительный  Microsoft ACPI-совместимая система
IRQ 305  Исключительный  Microsoft ACPI-совместимая система
IRQ 306  Исключительный  Microsoft ACPI-совместимая система
IRQ 307  Исключительный  Microsoft ACPI-совместимая система
IRQ 308  Исключительный  Microsoft ACPI-совместимая система
IRQ 309  Исключительный  Microsoft ACPI-совместимая система
IRQ 310  Исключительный  Microsoft ACPI-совместимая система
IRQ 311  Исключительный  Microsoft ACPI-совместимая система
IRQ 312  Исключительный  Microsoft ACPI-совместимая система
IRQ 313  Исключительный  Microsoft ACPI-совместимая система
IRQ 314  Исключительный  Microsoft ACPI-совместимая система
IRQ 315  Исключительный  Microsoft ACPI-совместимая система
IRQ 316  Исключительный  Microsoft ACPI-совместимая система
IRQ 317  Исключительный  Microsoft ACPI-совместимая система
IRQ 318  Исключительный  Microsoft ACPI-совместимая система
IRQ 319  Исключительный  Microsoft ACPI-совместимая система
IRQ 320  Исключительный  Microsoft ACPI-совместимая система
IRQ 321  Исключительный  Microsoft ACPI-совместимая система
IRQ 322  Исключительный  Microsoft ACPI-совместимая система
IRQ 323  Исключительный  Microsoft ACPI-совместимая система
IRQ 324  Исключительный  Microsoft ACPI-совместимая система
IRQ 325  Исключительный  Microsoft ACPI-совместимая система
IRQ 326  Исключительный  Microsoft ACPI-совместимая система
IRQ 327  Исключительный  Microsoft ACPI-совместимая система
IRQ 328  Исключительный  Microsoft ACPI-совместимая система
IRQ 329  Исключительный  Microsoft ACPI-совместимая система
IRQ 330  Исключительный  Microsoft ACPI-совместимая система
IRQ 331  Исключительный  Microsoft ACPI-совместимая система
IRQ 332  Исключительный  Microsoft ACPI-совместимая система
IRQ 333  Исключительный  Microsoft ACPI-совместимая система
IRQ 334  Исключительный  Microsoft ACPI-совместимая система
IRQ 335  Исключительный  Microsoft ACPI-совместимая система
IRQ 336  Исключительный  Microsoft ACPI-совместимая система
IRQ 337  Исключительный  Microsoft ACPI-совместимая система
IRQ 338  Исключительный  Microsoft ACPI-совместимая система
IRQ 339  Исключительный  Microsoft ACPI-совместимая система
IRQ 340  Исключительный  Microsoft ACPI-совместимая система
IRQ 341  Исключительный  Microsoft ACPI-совместимая система
IRQ 342  Исключительный  Microsoft ACPI-совместимая система
IRQ 343  Исключительный  Microsoft ACPI-совместимая система
IRQ 344  Исключительный  Microsoft ACPI-совместимая система
IRQ 345  Исключительный  Microsoft ACPI-совместимая система
IRQ 346  Исключительный  Microsoft ACPI-совместимая система
IRQ 347  Исключительный  Microsoft ACPI-совместимая система
IRQ 348  Исключительный  Microsoft ACPI-совместимая система
IRQ 349  Исключительный  Microsoft ACPI-совместимая система
IRQ 350  Исключительный  Microsoft ACPI-совместимая система
IRQ 351  Исключительный  Microsoft ACPI-совместимая система
IRQ 352  Исключительный  Microsoft ACPI-совместимая система
IRQ 353  Исключительный  Microsoft ACPI-совместимая система
IRQ 354  Исключительный  Microsoft ACPI-совместимая система
IRQ 355  Исключительный  Microsoft ACPI-совместимая система
IRQ 356  Исключительный  Microsoft ACPI-совместимая система
IRQ 357  Исключительный  Microsoft ACPI-совместимая система
IRQ 358  Исключительный  Microsoft ACPI-совместимая система
IRQ 359  Исключительный  Microsoft ACPI-совместимая система
IRQ 360  Исключительный  Microsoft ACPI-совместимая система
IRQ 361  Исключительный  Microsoft ACPI-совместимая система
IRQ 362  Исключительный  Microsoft ACPI-совместимая система
IRQ 363  Исключительный  Microsoft ACPI-совместимая система
IRQ 364  Исключительный  Microsoft ACPI-совместимая система
IRQ 365  Исключительный  Microsoft ACPI-совместимая система
IRQ 366  Исключительный  Microsoft ACPI-совместимая система
IRQ 367  Исключительный  Microsoft ACPI-совместимая система
IRQ 368  Исключительный  Microsoft ACPI-совместимая система
IRQ 369  Исключительный  Microsoft ACPI-совместимая система
IRQ 370  Исключительный  Microsoft ACPI-совместимая система
IRQ 371  Исключительный  Microsoft ACPI-совместимая система
IRQ 372  Исключительный  Microsoft ACPI-совместимая система
IRQ 373  Исключительный  Microsoft ACPI-совместимая система
IRQ 374  Исключительный  Microsoft ACPI-совместимая система
IRQ 375  Исключительный  Microsoft ACPI-совместимая система
IRQ 376  Исключительный  Microsoft ACPI-совместимая система
IRQ 377  Исключительный  Microsoft ACPI-совместимая система
IRQ 378  Исключительный  Microsoft ACPI-совместимая система
IRQ 379  Исключительный  Microsoft ACPI-совместимая система
IRQ 380  Исключительный  Microsoft ACPI-совместимая система
IRQ 381  Исключительный  Microsoft ACPI-совместимая система
IRQ 382  Исключительный  Microsoft ACPI-совместимая система
IRQ 383  Исключительный  Microsoft ACPI-совместимая система
IRQ 384  Исключительный  Microsoft ACPI-совместимая система
IRQ 385  Исключительный  Microsoft ACPI-совместимая система
IRQ 386  Исключительный  Microsoft ACPI-совместимая система
IRQ 387  Исключительный  Microsoft ACPI-совместимая система
IRQ 388  Исключительный  Microsoft ACPI-совместимая система
IRQ 389  Исключительный  Microsoft ACPI-совместимая система
IRQ 390  Исключительный  Microsoft ACPI-совместимая система
IRQ 391  Исключительный  Microsoft ACPI-совместимая система
IRQ 392  Исключительный  Microsoft ACPI-совместимая система
IRQ 393  Исключительный  Microsoft ACPI-совместимая система
IRQ 394  Исключительный  Microsoft ACPI-совместимая система
IRQ 395  Исключительный  Microsoft ACPI-совместимая система
IRQ 396  Исключительный  Microsoft ACPI-совместимая система
IRQ 397  Исключительный  Microsoft ACPI-совместимая система
IRQ 398  Исключительный  Microsoft ACPI-совместимая система
IRQ 399  Исключительный  Microsoft ACPI-совместимая система
IRQ 400  Исключительный  Microsoft ACPI-совместимая система
IRQ 401  Исключительный  Microsoft ACPI-совместимая система
IRQ 402  Исключительный  Microsoft ACPI-совместимая система
IRQ 403  Исключительный  Microsoft ACPI-совместимая система
IRQ 404  Исключительный  Microsoft ACPI-совместимая система
IRQ 405  Исключительный  Microsoft ACPI-совместимая система
IRQ 406  Исключительный  Microsoft ACPI-совместимая система
IRQ 407  Исключительный  Microsoft ACPI-совместимая система
IRQ 408  Исключительный  Microsoft ACPI-совместимая система
IRQ 409  Исключительный  Microsoft ACPI-совместимая система
IRQ 410  Исключительный  Microsoft ACPI-совместимая система
IRQ 411  Исключительный  Microsoft ACPI-совместимая система
IRQ 412  Исключительный  Microsoft ACPI-совместимая система
IRQ 413  Исключительный  Microsoft ACPI-совместимая система
IRQ 414  Исключительный  Microsoft ACPI-совместимая система
IRQ 415  Исключительный  Microsoft ACPI-совместимая система
IRQ 416  Исключительный  Microsoft ACPI-совместимая система
IRQ 417  Исключительный  Microsoft ACPI-совместимая система
IRQ 418  Исключительный  Microsoft ACPI-совместимая система
IRQ 419  Исключительный  Microsoft ACPI-совместимая система
IRQ 420  Исключительный  Microsoft ACPI-совместимая система
IRQ 421  Исключительный  Microsoft ACPI-совместимая система
IRQ 422  Исключительный  Microsoft ACPI-совместимая система
IRQ 423  Исключительный  Microsoft ACPI-совместимая система
IRQ 424  Исключительный  Microsoft ACPI-совместимая система
IRQ 425  Исключительный  Microsoft ACPI-совместимая система
IRQ 426  Исключительный  Microsoft ACPI-совместимая система
IRQ 427  Исключительный  Microsoft ACPI-совместимая система
IRQ 428  Исключительный  Microsoft ACPI-совместимая система
IRQ 429  Исключительный  Microsoft ACPI-совместимая система
IRQ 430  Исключительный  Microsoft ACPI-совместимая система
IRQ 431  Исключительный  Microsoft ACPI-совместимая система
IRQ 432  Исключительный  Microsoft ACPI-совместимая система
IRQ 433  Исключительный  Microsoft ACPI-совместимая система
IRQ 434  Исключительный  Microsoft ACPI-совместимая система
IRQ 435  Исключительный  Microsoft ACPI-совместимая система
IRQ 436  Исключительный  Microsoft ACPI-совместимая система
IRQ 437  Исключительный  Microsoft ACPI-совместимая система
IRQ 438  Исключительный  Microsoft ACPI-совместимая система
IRQ 439  Исключительный  Microsoft ACPI-совместимая система
IRQ 440  Исключительный  Microsoft ACPI-совместимая система
IRQ 441  Исключительный  Microsoft ACPI-совместимая система
IRQ 442  Исключительный  Microsoft ACPI-совместимая система
IRQ 443  Исключительный  Microsoft ACPI-совместимая система
IRQ 444  Исключительный  Microsoft ACPI-совместимая система
IRQ 445  Исключительный  Microsoft ACPI-совместимая система
IRQ 446  Исключительный  Microsoft ACPI-совместимая система
IRQ 447  Исключительный  Microsoft ACPI-совместимая система
IRQ 448  Исключительный  Microsoft ACPI-совместимая система
IRQ 449  Исключительный  Microsoft ACPI-совместимая система
IRQ 450  Исключительный  Microsoft ACPI-совместимая система
IRQ 451  Исключительный  Microsoft ACPI-совместимая система
IRQ 452  Исключительный  Microsoft ACPI-совместимая система
IRQ 453  Исключительный  Microsoft ACPI-совместимая система
IRQ 454  Исключительный  Microsoft ACPI-совместимая система
IRQ 455  Исключительный  Microsoft ACPI-совместимая система
IRQ 456  Исключительный  Microsoft ACPI-совместимая система
IRQ 457  Исключительный  Microsoft ACPI-совместимая система
IRQ 458  Исключительный  Microsoft ACPI-совместимая система
IRQ 459  Исключительный  Microsoft ACPI-совместимая система
IRQ 460  Исключительный  Microsoft ACPI-совместимая система
IRQ 461  Исключительный  Microsoft ACPI-совместимая система
IRQ 462  Исключительный  Microsoft ACPI-совместимая система
IRQ 463  Исключительный  Microsoft ACPI-совместимая система
IRQ 464  Исключительный  Microsoft ACPI-совместимая система
IRQ 465  Исключительный  Microsoft ACPI-совместимая система
IRQ 466  Исключительный  Microsoft ACPI-совместимая система
IRQ 467  Исключительный  Microsoft ACPI-совместимая система
IRQ 468  Исключительный  Microsoft ACPI-совместимая система
IRQ 469  Исключительный  Microsoft ACPI-совместимая система
IRQ 470  Исключительный  Microsoft ACPI-совместимая система
IRQ 471  Исключительный  Microsoft ACPI-совместимая система
IRQ 472  Исключительный  Microsoft ACPI-совместимая система
IRQ 473  Исключительный  Microsoft ACPI-совместимая система
IRQ 474  Исключительный  Microsoft ACPI-совместимая система
IRQ 475  Исключительный  Microsoft ACPI-совместимая система
IRQ 476  Исключительный  Microsoft ACPI-совместимая система
IRQ 477  Исключительный  Microsoft ACPI-совместимая система
IRQ 478  Исключительный  Microsoft ACPI-совместимая система
IRQ 479  Исключительный  Microsoft ACPI-совместимая система
IRQ 480  Исключительный  Microsoft ACPI-совместимая система
IRQ 481  Исключительный  Microsoft ACPI-совместимая система
IRQ 482  Исключительный  Microsoft ACPI-совместимая система
IRQ 483  Исключительный  Microsoft ACPI-совместимая система
IRQ 484  Исключительный  Microsoft ACPI-совместимая система
IRQ 485  Исключительный  Microsoft ACPI-совместимая система
IRQ 486  Исключительный  Microsoft ACPI-совместимая система
IRQ 487  Исключительный  Microsoft ACPI-совместимая система
IRQ 488  Исключительный  Microsoft ACPI-совместимая система
IRQ 489  Исключительный  Microsoft ACPI-совместимая система
IRQ 490  Исключительный  Microsoft ACPI-совместимая система
IRQ 491  Исключительный  Microsoft ACPI-совместимая система
IRQ 492  Исключительный  Microsoft ACPI-совместимая система
IRQ 493  Исключительный  Microsoft ACPI-совместимая система
IRQ 494  Исключительный  Microsoft ACPI-совместимая система
IRQ 495  Исключительный  Microsoft ACPI-совместимая система
IRQ 496  Исключительный  Microsoft ACPI-совместимая система
IRQ 497  Исключительный  Microsoft ACPI-совместимая система
IRQ 498  Исключительный  Microsoft ACPI-совместимая система
IRQ 499  Исключительный  Microsoft ACPI-совместимая система
IRQ 500  Исключительный  Microsoft ACPI-совместимая система
IRQ 501  Исключительный  Microsoft ACPI-совместимая система
IRQ 502  Исключительный  Microsoft ACPI-совместимая система
IRQ 503  Исключительный  Microsoft ACPI-совместимая система
IRQ 504  Исключительный  Microsoft ACPI-совместимая система
IRQ 505  Исключительный  Microsoft ACPI-совместимая система
IRQ 506  Исключительный  Microsoft ACPI-совместимая система
IRQ 507  Исключительный  Microsoft ACPI-совместимая система
IRQ 508  Исключительный  Microsoft ACPI-совместимая система
IRQ 509  Исключительный  Microsoft ACPI-совместимая система
IRQ 510  Исключительный  Microsoft ACPI-совместимая система
IRQ 511  Исключительный  Microsoft ACPI-совместимая система
IRQ 55  Исключительный  Microsoft ACPI-совместимая система
IRQ 56  Исключительный  Microsoft ACPI-совместимая система
IRQ 57  Исключительный  Microsoft ACPI-совместимая система
IRQ 58  Исключительный  Microsoft ACPI-совместимая система
IRQ 59  Исключительный  Microsoft ACPI-совместимая система
IRQ 60  Исключительный  Microsoft ACPI-совместимая система
IRQ 61  Исключительный  Microsoft ACPI-совместимая система
IRQ 62  Исключительный  Microsoft ACPI-совместимая система
IRQ 63  Исключительный  Microsoft ACPI-совместимая система
IRQ 64  Исключительный  Microsoft ACPI-совместимая система
IRQ 65  Исключительный  Microsoft ACPI-совместимая система
IRQ 65536  Исключительный  Расширяемый хост-контроллер Intel(R) USB 3.20 — 1.20 (Майкрософт)
IRQ 65536  Исключительный  Realtek Gaming 2.5GbE Family Controller
IRQ 65536  Исключительный  Realtek Gaming 2.5GbE Family Controller
IRQ 65536  Исключительный  Realtek Gaming 2.5GbE Family Controller
IRQ 65536  Исключительный  Realtek Gaming 2.5GbE Family Controller
IRQ 65536  Исключительный  Realtek Gaming 2.5GbE Family Controller
IRQ 65536  Исключительный  Realtek Gaming 2.5GbE Family Controller
IRQ 65536  Исключительный  Realtek Gaming 2.5GbE Family Controller
IRQ 65536  Исключительный  Realtek Gaming 2.5GbE Family Controller
IRQ 65536  Исключительный  Realtek Gaming 2.5GbE Family Controller
IRQ 65536  Исключительный  Realtek Gaming 2.5GbE Family Controller
IRQ 65536  Исключительный  Realtek Gaming 2.5GbE Family Controller
IRQ 65536  Исключительный  Realtek Gaming 2.5GbE Family Controller
IRQ 65536  Исключительный  Realtek Gaming 2.5GbE Family Controller
IRQ 65536  Исключительный  Realtek Gaming 2.5GbE Family Controller
IRQ 65536  Исключительный  Realtek Gaming 2.5GbE Family Controller
IRQ 65536  Исключительный  Realtek Gaming 2.5GbE Family Controller
IRQ 65536  Исключительный  Intel(R) Management Engine Interface #1
IRQ 65536  Исключительный  Стандартный контроллер SATA AHCI
IRQ 65536  Исключительный  Стандартный контроллер NVM Express
IRQ 65536  Исключительный  Стандартный контроллер NVM Express
IRQ 65536  Исключительный  Стандартный контроллер NVM Express
IRQ 65536  Исключительный  Стандартный контроллер NVM Express
IRQ 65536  Исключительный  Стандартный контроллер NVM Express
IRQ 65536  Исключительный  Стандартный контроллер NVM Express
IRQ 65536  Исключительный  Стандартный контроллер NVM Express
IRQ 65536  Исключительный  Стандартный контроллер NVM Express
IRQ 65536  Исключительный  Стандартный контроллер NVM Express
IRQ 66  Исключительный  Microsoft ACPI-совместимая система
IRQ 67  Исключительный  Microsoft ACPI-совместимая система
IRQ 68  Исключительный  Microsoft ACPI-совместимая система
IRQ 69  Исключительный  Microsoft ACPI-совместимая система
IRQ 70  Исключительный  Microsoft ACPI-совместимая система
IRQ 71  Исключительный  Microsoft ACPI-совместимая система
IRQ 72  Исключительный  Microsoft ACPI-совместимая система
IRQ 73  Исключительный  Microsoft ACPI-совместимая система
IRQ 74  Исключительный  Microsoft ACPI-совместимая система
IRQ 75  Исключительный  Microsoft ACPI-совместимая система
IRQ 76  Исключительный  Microsoft ACPI-совместимая система
IRQ 77  Исключительный  Microsoft ACPI-совместимая система
IRQ 78  Исключительный  Microsoft ACPI-совместимая система
IRQ 79  Исключительный  Microsoft ACPI-совместимая система
IRQ 80  Исключительный  Microsoft ACPI-совместимая система
IRQ 81  Исключительный  Microsoft ACPI-совместимая система
IRQ 82  Исключительный  Microsoft ACPI-совместимая система
IRQ 83  Исключительный  Microsoft ACPI-совместимая система
IRQ 84  Исключительный  Microsoft ACPI-совместимая система
IRQ 85  Исключительный  Microsoft ACPI-совместимая система
IRQ 86  Исключительный  Microsoft ACPI-совместимая система
IRQ 87  Исключительный  Microsoft ACPI-совместимая система
IRQ 88  Исключительный  Microsoft ACPI-совместимая система
IRQ 89  Исключительный  Microsoft ACPI-совместимая система
IRQ 90  Исключительный  Microsoft ACPI-совместимая система
IRQ 91  Исключительный  Microsoft ACPI-совместимая система
IRQ 92  Исключительный  Microsoft ACPI-совместимая система
IRQ 93  Исключительный  Microsoft ACPI-совместимая система
IRQ 94  Исключительный  Microsoft ACPI-совместимая система
IRQ 95  Исключительный  Microsoft ACPI-совместимая система
IRQ 96  Исключительный  Microsoft ACPI-совместимая система
IRQ 97  Исключительный  Microsoft ACPI-совместимая система
IRQ 98  Исключительный  Microsoft ACPI-совместимая система
IRQ 99  Исключительный  Microsoft ACPI-совместимая система
Память 00000000-07FFFFFF  Исключительный  NVIDIA GeForce GTX 650
Память 00000000-09FFFFFF  Исключительный  Intel(R) PEG10 - 460D
Память 000A0000-000BFFFF  Общий  PCI Express Root Complex
Память 000E0000-000E3FFF  Общий  PCI Express Root Complex
Память 000E4000-000E7FFF  Общий  PCI Express Root Complex
Память 000E8000-000EBFFF  Общий  PCI Express Root Complex
Память 000EC000-000EFFFF  Общий  PCI Express Root Complex
Память 08000000-09FFFFFF  Исключительный  NVIDIA GeForce GTX 650
Память 0A100000-0A10FFFF  Исключительный  Расширяемый хост-контроллер Intel(R) USB 3.20 — 1.20 (Майкрософт)
Память 70800000-BFFFFFFF  Общий  PCI Express Root Complex
Память 71000000-71FFFFFF  Исключительный  NVIDIA GeForce GTX 650
Память 71000000-720FFFFF  Исключительный  Intel(R) PEG10 - 460D
Память 720FC000-720FFFFF  Исключительный  Контроллер High Definition Audio (Microsoft)
Память 72100000-721FFFFF  Исключительный  Intel(R) PCI Express Root Port #15 - 7A36
Память 721EC000-721EFFFF  Исключительный  Realtek Gaming 2.5GbE Family Controller
Память 721F0000-721FFFFF  Исключительный  Realtek Gaming 2.5GbE Family Controller
Память 72200000-72203FFF  Исключительный  Стандартный контроллер NVM Express
Память 72200000-722FFFFF  Исключительный  Intel(R) PEG60 - 464D
Память 72300000-72301FFF  Исключительный  Стандартный контроллер SATA AHCI
Память 72302000-723027FF  Исключительный  Стандартный контроллер SATA AHCI
Память 72303000-723030FF  Исключительный  Стандартный контроллер SATA AHCI
Память FED40000-FED44FFF  Исключительный  Доверенный платформенный модуль 2.0
Память FFEFB000-FFEFBFFF  Исключительный  Intel(R) Management Engine Interface #1
Память FFEFC000-FFEFFFFF  Исключительный  Контроллер High Definition Audio (Microsoft)
Память FFF00000-FFFFFFFF  Исключительный  Контроллер High Definition Audio (Microsoft)
Порт 0000-0CF7  Общий  PCI Express Root Complex
Порт 0D00-FFFF  Общий  PCI Express Root Complex
Порт 3000-3FFF  Исключительный  Intel(R) PCI Express Root Port #15 - 7A36
Порт 3F00-3FFF  Исключительный  Realtek Gaming 2.5GbE Family Controller
Порт 4000-407F  Исключительный  NVIDIA GeForce GTX 650
Порт 4000-4FFF  Исключительный  Intel(R) PEG10 - 460D
Порт 5020-503F  Исключительный  Стандартный контроллер SATA AHCI
Порт 5040-5043  Исключительный  Стандартный контроллер SATA AHCI
Порт 5050-5057  Исключительный  Стандартный контроллер SATA AHCI


Ввод

 
[ Клавиатура HID ]
 
Свойства клавиатуры:
Название клавиатуры  Клавиатура HID
Тип клавиатуры  IBM enhanced (101- or 102-key) keyboard
Раскладка клавиатуры  Russian
Кодовая страница ANSI  1251 - Кириллица (Windows)
Кодовая страница OEM  866 - Кириллица (DOS)
Задержка повтора  1
Скорость повтора  31
 
[ HID-совместимая мышь ]
 
Свойства мыши:
Название мыши  HID-совместимая мышь
Число кнопок мыши  16
Хватка мыши  Справа
Скорость курсора  1
Время двойного щелчка  500 msec
Порог X / Y  6 / 10
Прокрутка строк колёсиком  3
 
Функции мыши:
Отслеживание активного окна  Запрещено
Залипание щелчков  Запрещено
Исчезновение курсора при наборе на клавиатуре  Разрешено
Колёсико мыши  Есть
Перемещение курсора на кнопку по умолчанию  Запрещено
След от мыши  Запрещено
Sonar  Запрещено


Принтеры

 
[ Fax ]
 
Свойства принтера:
Имя принтера  Fax
Принтер по умолчанию  Нет
Совместное использование  Не общий
Порт принтера  SHRFAX:
Драйвер принтера  Microsoft Shared Fax Driver (v4.00)
Имя устройства  Fax
Процессор печати  winprint
Разделитель страницы  Нет
Доступность  Всегда
Приоритет  1
Заданий в очереди на печать  0
Статус  Неизвестно
 
Свойства бумаги:
Размер бумаги  A4, 210 x 297 mm
Ориентация  Книжная
Качество печати  200 x 200 dpi Mono
 
[ Microsoft Print to PDF (По умолчанию) ]
 
Свойства принтера:
Имя принтера  Microsoft Print to PDF
Принтер по умолчанию  Да
Совместное использование  Не общий
Порт принтера  PORTPROMPT:
Драйвер принтера  Microsoft Print To PDF (v6.03)
Имя устройства  Microsoft Print to PDF
Процессор печати  winprint
Разделитель страницы  Нет
Доступность  Всегда
Приоритет  1
Заданий в очереди на печать  0
Статус  Неизвестно
 
Свойства бумаги:
Размер бумаги  A4, 210 x 297 mm
Ориентация  Книжная
Качество печати  600 x 600 dpi Color
 
[ Microsoft XPS Document Writer ]
 
Свойства принтера:
Имя принтера  Microsoft XPS Document Writer
Принтер по умолчанию  Нет
Совместное использование  Не общий
Порт принтера  PORTPROMPT:
Драйвер принтера  Microsoft XPS Document Writer v4 (v6.03)
Имя устройства  Microsoft XPS Document Writer
Процессор печати  winprint
Разделитель страницы  Нет
Доступность  Всегда
Приоритет  1
Заданий в очереди на печать  0
Статус  Неизвестно
 
Свойства бумаги:
Размер бумаги  A4, 210 x 297 mm
Ориентация  Книжная
Качество печати  600 x 600 dpi Color
 
[ OneNote (Desktop) ]
 
Свойства принтера:
Имя принтера  OneNote (Desktop)
Принтер по умолчанию  Нет
Совместное использование  Не общий
Порт принтера  nul:
Драйвер принтера  Send to Microsoft OneNote 16 Driver (v6.03)
Имя устройства  OneNote (Desktop)
Процессор печати  winprint
Разделитель страницы  Нет
Доступность  Всегда
Приоритет  1
Заданий в очереди на печать  0
Статус  Неизвестно
 
Свойства бумаги:
Размер бумаги  A4, 210 x 297 mm
Ориентация  Книжная
Качество печати  600 x 600 dpi Color


Автозагрузка

 
Описание приложения  Запуск из  Команда приложения
AnyDesk  StartMenu\Common  C:\Program Files (x86)\AnyDesk\AnyDesk.exe --control
FastStone Capture  StartMenu\User  C:\Program Files (x86)\FastStone Capture\FSCapture.exe -Silent
GalaxyClient  Registry\User\Run  
GogGalaxy  Registry\User\Run  C:\Program Files (x86)\GOG Galaxy\GalaxyClient.exe /launchViaAutoStart
Lesta Game Center  Registry\User\Run  C:\ProgramData\Lesta\GameCenter\lgc.exe --background
LGHUB  Registry\User\Run  C:\Program Files\LGHUB\system_tray\lghub_system_tray.exe --minimized
qBittorrent  Registry\User\Run  C:\Program Files\qBittorrent\qbittorrent.exe "--profile=" "--configuration="
rssguard  Registry\User\Run  C:\Program Files\RSS Guard\rssguard.exe
RtkAudUService  Registry\Common\Run  C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_550508a90a3c9a47\RtkAudUService64.exe -background
Steam  Registry\User\Run  C:\Program Files (x86)\Steam\steam.exe -silent
Telegram  StartMenu\User  C:\Users\User\AppData\Roaming\Telegram Desktop\Telegram.exe -autostart
Textify  Registry\User\Run  C:\Users\User\AppData\Local\Programs\Textify\Textify.exe -hidewnd
Viber  Registry\User\Run  C:\Users\User\AppData\Local\Viber\Viber.exe AutoStart
Zentimo xStorage Manager  Registry\Common\Run  C:\Program Files (x86)\Zentimo\Zentimo.exe /startup


Запланированные

 
[ klcp_update ]
 
Свойства задачи:
Имя задачи  klcp_update
Статус  Разрешено
Имя приложения  "C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe"
Параметры приложения  /verysilent /update /freq=30
Рабочая папка  
Комментарий  
Имя учётной записи  
Создатель  
Последний запуск  30.11.1999
Следующий запуск  27.08.2024 17:00:00
 
Триггеры задач:
Daily  At 17:00:00 every 30 days
 
[ MicrosoftEdgeUpdateTaskMachineCore ]
 
Свойства задачи:
Имя задачи  MicrosoftEdgeUpdateTaskMachineCore
Статус  Выполняется
Имя приложения  C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe
Параметры приложения  /c
Рабочая папка  
Комментарий  Обеспечивает актуальность программного обеспечения Майкрософт. Если эта задача отключена или остановлена, программное обеспечение Майкрософт не обновляется, в результате чего не устраняются нарушения безопасности и не работают функции программы. Задача автоматически удаляется, когда отсутствует программное обеспечение Майкрософт, для которого она используется.
Имя учётной записи  СИСТЕМА
Создатель  
Последний запуск  10.08.2024 11:27:45
Следующий запуск  10.08.2024 16:52:38
 
Триггеры задач:
At log on  At log on of any user
Daily  At 16:52:38 every day
 
[ MicrosoftEdgeUpdateTaskMachineUA ]
 
Свойства задачи:
Имя задачи  MicrosoftEdgeUpdateTaskMachineUA
Статус  Разрешено
Имя приложения  C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe
Параметры приложения  /ua /installsource scheduler
Рабочая папка  
Комментарий  Обеспечивает актуальность программного обеспечения Майкрософт. Если эта задача отключена или остановлена, программное обеспечение Майкрософт не обновляется, в результате чего не устраняются нарушения безопасности и не работают функции программы. Задача автоматически удаляется, когда отсутствует программное обеспечение Майкрософт, для которого она используется.
Имя учётной записи  СИСТЕМА
Создатель  
Последний запуск  10.08.2024 14:22:39
Следующий запуск  10.08.2024 15:22:38
 
Триггеры задач:
Daily  At 16:22:38 every day - After triggered, repeat every 1 hour for a duration of 1 day
 
[ Reg Organizer Scheduled Cleaning ]
 
Свойства задачи:
Имя задачи  Reg Organizer Scheduled Cleaning
Статус  Разрешено
Имя приложения  C:\Program Files\Reg Organizer\RegOrganizer.exe
Параметры приложения  -BackgroundCleaning -Minimize
Рабочая папка  
Комментарий  Периодически запускает фоновую чистку через Reg Organizer.
Имя учётной записи  Пользователь
Создатель  
Последний запуск  08.08.2024 19:14:19
Следующий запуск  11.08.2024 19:00:00
 
Триггеры задач:
Daily  At 19:00:00 every 3 days


Установленные программы

 
Программа  Версия  Размер  GUID  Издатель  Дата
7-Zip 24.06 (x64)  24.06  Неизвестно  7-Zip  Igor Pavlov  
ADB AppControl, версия 1.8.5  1.8.5  Неизвестно  {64A8B963-4FB2-49B5-B2B1-35A333497319}_is1  Cyber.Cat  2024-07-28
AIMP  5.30.2560  Неизвестно  AIMP  Artem Izmaylov  2024-07-28
AniLibrix 1.4.3  1.4.3  Неизвестно  76630f8c-4ae2-5536-b87a-0266f56098be  Anilibria  
AnyDesk  ad 8.0.12  Неизвестно  AnyDesk  AnyDesk Software GmbH  
AutoIt v3.3.16.1  3.3.16.1  Неизвестно  AutoItv3  AutoIt Team  
Axialis IconWorkshop 6.9.5.0  6.9.5.0  Неизвестно  Axialis IconWorkshop_is1  LR  2024-07-28
Dynamic Application Loader Host Interface Service  1.0.0.0  Неизвестно  {12EF5653-F4C0-4B29-A4EE-E2C7A527E668}  Intel Corporation  2024-07-28
EZ CD Audio Converter  2024.6.28.1  Неизвестно  EZ CD Audio Converter  Poikosoft  
FastStone Capture  10.6  Неизвестно  FastStone Capture  FastStone Soft  
FastStone Image Viewer  7.8  Неизвестно  FastStone Image Viewer  FastStone Soft  
FlatOut 2    Неизвестно  Steam App 2990  Bugbear Entertainment  
FreeFileSync [Supporter Edition]  13.7  Неизвестно  FreeFileSync_is1  FreeFileSync.org  2024-07-29
GOG GALAXY  2.0.75.142  Неизвестно  {7258BA11-600C-430E-A759-27E2C691A335}_is1  GOG.com  2024-08-01
HashTab    Неизвестно  HashTab  Implbits Software, LLC  
HxD Hex Editor 2.5  2.5  Неизвестно  HxD_is1  Mael Horz  2024-07-28
Image Uploader 1.4.1-nightly  1.4.1-nightly  Неизвестно  {24F211C6-2732-4564-B602-CDA2DE2A13FC}_is1  Sergey Svistunov  2024-07-28
Inno Setup, версия 6.0.5  6.0.5  Неизвестно  Inno Setup 6_is1  jrsoftware.org  2024-07-28
InnoExtractor v8.0.0.603  8.0.0.603  Неизвестно  {406AB259-8887-4257-AE79-78D3BC3E528B}_is1  Havysoft (RePack by Dodakaedr)  2024-07-28
Intel(R) Chipset Device Software  10.1.19600.8418  Неизвестно  {2B96B7E3-FA08-4749-9D23-CDC64F1B835B}  Intel Corporation  2024-07-28
Intel(R) Icls  1.0.0.0  Неизвестно  {39C50D87-BFD1-43DD-8A18-676086E328C9}  Intel Corporation  2024-07-28
Intel(R) Management Engine Components  1.0.0.0  Неизвестно  {BA97A47F-9B59-4B07-BC82-FF3F6CE6E597}  Intel Corporation  2024-07-28
Intel(R) Management Engine Components  2340.5.36.0  Неизвестно  {1CEAC85D-2590-4760-800F-8DE5E91F3700}  Intel Corporation  
Intel(R) Management Engine Driver  1.0.0.0  Неизвестно  {C8EEBC98-5759-4B1D-9834-E5F897161475}  Intel Corporation  2024-07-28
Intel(R) ME WMI Provider  1.0.0.0  Неизвестно  {8105FECC-2670-4EA1-A98B-FA803A30AEEB}  Intel Corporation  2024-07-28
Java 8 Update 333 (64-bit)  8.0.3330.2  Неизвестно  {26A24AE4-039D-4CA4-87B4-2F64180333F0}  Oracle Corporation  2024-07-28
Java 8 Update 333  8.0.3330.2  Неизвестно  {26A24AE4-039D-4CA4-87B4-2F32180333F0}  Oracle Corporation  2024-07-28
K-Lite Mega Codec Pack 18.4.5  18.4.5  Неизвестно  KLiteCodecPack_is1  KLCP  2024-07-28
Lesta Game Center  24.2.0.494  Неизвестно  Lesta Game Center  Lesta Games  
Logitech G HUB  2024.6.600476  Неизвестно  {521c89be-637f-4274-a840-baaf7460c2b2}  Logitech  
Microsoft .NET Host - 7.0.7 (x64)  56.31.61636  Неизвестно  {E914E975-A0B1-49F7-AB71-28DACD495C44}  Microsoft Corporation  2024-07-28
Microsoft .NET Host FX Resolver - 7.0.7 (x64)  56.31.61636  Неизвестно  {62A9DE14-DB7A-41D9-9D7E-ED494E6FCBAF}  Microsoft Corporation  2024-07-28
Microsoft .NET Runtime - 7.0.7 (x64)  56.31.61636  Неизвестно  {ECCA3DB0-6DEF-42CD-A21A-F2F7B918FB59}  Microsoft Corporation  2024-07-28
Microsoft ASP.NET Core 7.0.7 Shared Framework (x64)  7.0.7.23274  Неизвестно  {5ECA54B7-62F2-39EE-9514-31F7DFFFC968}  Microsoft Corporation  2024-07-28
Microsoft Edge Update  1.3.195.15  Неизвестно  Microsoft Edge Update    
Microsoft Edge  127.0.2651.86  Неизвестно  Microsoft Edge  Корпорация Майкрософт  2024-08-03
Microsoft Office LTSC стандартный 2021 - ru-ru.proof  16.0.14332.20736  Неизвестно  Standard2021Volume - ru-ru.proof  Microsoft Corporation  
Microsoft Office LTSC стандартный 2021 - ru-ru  16.0.14332.20736  Неизвестно  Standard2021Volume - ru-ru  Microsoft Corporation  
Microsoft Visual Basic/C++ Runtime (x86)  1.1.0  Неизвестно  {C5E3A69D-D391-45A6-A8FB-00B01E2B010D}  Microsoft Corporation  2024-07-28
Microsoft Visual C++ 2005 Redistributable (x64)  8.0.61186  Неизвестно  {ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}  Microsoft Corporation  2024-07-28
Microsoft Visual C++ 2005 Redistributable  8.0.61187  Неизвестно  {710f4c1c-cc18-4c49-8cbf-51240c89a1a2}  Microsoft Corporation  2024-07-28
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.7523  9.0.30729.7523  Неизвестно  {5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}  Microsoft Corporation  2024-07-28
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.7523  9.0.30729.7523  Неизвестно  {9BE518E6-ECC6-35A9-88E4-87755C07200F}  Microsoft Corporation  2024-07-28
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219  10.0.40219  Неизвестно  {1D8E6291-B0D5-35EC-8441-6616F567A0F7}  Microsoft Corporation  2024-07-28
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219  10.0.40219  Неизвестно  {F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}  Microsoft Corporation  2024-07-28
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61135  11.0.61135  Неизвестно  {37B8F9C7-03FB-3253-8781-2517C99D7C00}  Microsoft Corporation  2024-07-28
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61135  11.0.61135  Неизвестно  {CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}  Microsoft Corporation  2024-07-28
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61135  11.0.61135  Неизвестно  {B175520C-86A2-35A7-8619-86DC379688B9}  Microsoft Corporation  2024-07-28
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61135  11.0.61135  Неизвестно  {BD95A8CD-1D9F-35AD-981A-3E7925026EBB}  Microsoft Corporation  2024-07-28
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40664  12.0.40664  Неизвестно  {010792BA-551A-3AC0-A7EF-0FAB4156C382}  Microsoft Corporation  2024-07-28
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40664  12.0.40664  Неизвестно  {53CF6934-A98D-3D84-9146-FC4EDF3D5641}  Microsoft Corporation  2024-07-28
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40664  12.0.40664  Неизвестно  {D401961D-3A20-3AC7-943B-6139D5BD490A}  Microsoft Corporation  2024-07-28
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40664  12.0.40664  Неизвестно  {8122DAB1-ED4D-3676-BB0A-CA368196543E}  Microsoft Corporation  2024-07-28
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.40.33810  14.40.33810.0  Неизвестно  {5af95fd8-a22e-458f-acee-c61bd787178e}  Microsoft Corporation  
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.40.33810  14.40.33810.0  Неизвестно  {47109d57-d746-4f8b-9618-ed6a17cc922b}  Microsoft Corporation  
Microsoft Visual C++ 2022 X64 Additional Runtime - 14.40.33810  14.40.33810  Неизвестно  {59CED48F-EBFE-480C-8A38-FC079C2BEC0F}  Microsoft Corporation  2024-07-28
Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.40.33810  14.40.33810  Неизвестно  {B8B3BB4A-A10D-4F51-91B7-A64FFAC31EA7}  Microsoft Corporation  2024-07-28
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.40.33810  14.40.33810  Неизвестно  {5EA6C998-D5AC-4ED9-89C3-9F25B17CCD3D}  Microsoft Corporation  2024-07-28
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.40.33810  14.40.33810  Неизвестно  {0C3457A0-3DCE-4A33-BEF0-9B528C557771}  Microsoft Corporation  2024-07-28
Microsoft Visual Studio 2010 Tools for Office Runtime (x64)  10.0.60922  Неизвестно  {610487D9-3460-328A-9333-219D43A75CC5}  Microsoft Corporation  2024-07-28
Microsoft Windows Desktop Runtime - 7.0.7 (x64)  56.31.61651  Неизвестно  {593F16DC-C2D3-4740-ABD4-A171B4E32B06}  Microsoft Corporation  2024-07-28
MiniTool Partition Wizard  12.8.0  Неизвестно  MiniTool Partition Wizard  MiniTool Solution Ltd.  
MSI Afterburner 4.6.5  4.6.5  Неизвестно  Afterburner  MSI Co., LTD  
Notepad++ (32-bit x86)  8.6.9  Неизвестно  Notepad++  Notepad++ Team  
NVIDIA Install Application [русский (Россия)]  2.1002.415.0  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer  NVIDIA Corporation  2024-07-28
NVIDIA Аудиодрайвер HD 1.3.38.60 [русский (Россия)]  1.3.38.60  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver  NVIDIA Corporation  2024-07-28
NVIDIA Графический драйвер 474.82 [русский (Россия)]  474.82  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver  NVIDIA Corporation  2024-07-28
NVIDIA Системное программное обеспечение PhysX 9.19.0218 [русский (Россия)]  9.19.0218  Неизвестно  {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX  NVIDIA Corporation  2024-07-28
Office 16 Click-to-Run Extensibility Component 64-bit Registration  16.0.14332.20736  Неизвестно  {90160000-00DD-0000-1000-0000000FF1CE}  Microsoft Corporation  2024-07-28
Office 16 Click-to-Run Extensibility Component  16.0.14332.20736  Неизвестно  {90160000-008C-0000-0000-0000000FF1CE}  Microsoft Corporation  2024-07-28
Office 16 Click-to-Run Licensing Component  16.0.14332.20736  Неизвестно  {90160000-008F-0000-1000-0000000FF1CE}  Microsoft Corporation  2024-07-28
Office 16 Click-to-Run Localization Component [Русский (Россия)]  16.0.14332.20736  Неизвестно  {90160000-008C-0419-0000-0000000FF1CE}  Microsoft Corporation  2024-07-28
Psiphon 3.183  3.183  Неизвестно  Psiphon_is1  LR  2024-07-28
qBittorrent  4.5.5  Неизвестно  qBittorrent  The qBittorrent project  
Qualcomm USB Drivers For Windows  1.00.61  Неизвестно  {D9FB7F91-9687-4B09-894D-072903CADEA4}  QUALCOMM Incorporated  2024-07-28
Realtek Audio Driver [Русский (Россия)]  6.0.9430.1  Неизвестно  {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}  Realtek Semiconductor Corp.  2024-07-28
Realtek Ethernet Controller Driver  10.60.615.2022  Неизвестно  {8833FFB6-5B0C-4764-81AA-06DFEED9A476}  Realtek  2024-07-28
Reg Organizer  9.45  Неизвестно  Reg Organizer  ChemTable Software  
Resource Hacker 5.2.7.427  5.2.7.427  Неизвестно  Resource Hacker_is1  LR  2024-07-28
RivaTuner Statistics Server 7.3.4  7.3.4  Неизвестно  RTSS  Unwinder  
RSS Guard  4.7.3  Неизвестно  RSS Guard    
Samsung USB Driver for Mobile Phones  1.7.43.0  Неизвестно  {D0795B21-0CDA-4a92-AB9E-6E92D8111E44}  Samsung Electronics Co., Ltd.  
SciTE4AutoIt3 21.316.1639.0.2  21.316.1639.0.2  Неизвестно  SciTE4AutoIt3  Jos van der Zande  
Steam  2.10.91.91  Неизвестно  Steam  Valve Corporation  
SumatraPDF  3.5.2  Неизвестно  SumatraPDF  Krzysztof Kowalczyk  2024-07-28
Telegram Desktop  5.3.1  Неизвестно  {53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1  Telegram FZ-LLC  2024-08-03
Textify v1.10.4  1.10.4  Неизвестно  Textify  Ramen Software  
Total Commander 64+32-bit (Remove or Repair)  11.03  Неизвестно  Totalcmd64  Ghisler Software GmbH  
UltraISO  9.7.6.3860  Неизвестно  UltraISO  EZB Systems, Inc.  
Viber 23.1.0.0  23.1.0.0  Неизвестно  Viber_is1  LR  2024-07-30
WinRAR 7.01 (64-разрядная)  7.01.0  Неизвестно  WinRAR archiver  win.rar GmbH  
WinToHDD 6.5.0.2  6.5.0.2  Неизвестно  WinToHDD_is1  LR  2024-07-28
Xiaomi Flash Tool 2022.05.07  2022.05.07  Неизвестно  Xiaomi Flash Tool_is1  Xiaomi.Com  2024-07-30
Zentimo xStorage Manager  3.0.5.1299  Неизвестно  Zentimo xStorage Manager  Crystal Rich Ltd.  
Мир танков    Неизвестно  LGC-4094243768  Lesta Games  2024-07-28
Среда выполнения Microsoft Edge WebView2 Runtime  127.0.2651.98  Неизвестно  Microsoft EdgeWebView  Корпорация Майкрософт  2024-08-09
Удалить multipack  1.28.0.0|1.25.1.0  Неизвестно  {1EAC1D02-C6AC-4FA6-9A44-96258C37C812MP}_is1  Copyright (C) PROTanki Yusha  2024-07-28


Лицензии

 
Программы  Ключ продукта
Axialis IconWorkshop  21010740-13651-56702-17440-55483
Microsoft Internet Explorer 11.3636.19041.0  M7XTQ-FN8P6-TTKYV-9D4CC-J462D
Microsoft Windows 10 Enterprise 2021 LTSC  M7XTQ-FN8P6-TTKYV-9D4CC-J462D


Типы файлов

 
Расширение  Описание типа файла  Тип содержимого
001  Архив WinRAR  
264  Raw H.264 Video File  
386  Virtual Device Driver  
7Z  Архив WinRAR  
A3X  AutoIt v3 Encoded Script  
AC3  Dolby Digital AC-3  audio/vnd.dolby.dd-raw
ACCOUNTPICTURE-MS  Account Picture File  application/windows-accountpicture
ACL  AutoCorrect List File  
ACS2  Skin Package v2  
ACS3  Skin Package v3  
ACS4  Skin Package v4  
ACS5  Skin Package v5  
AIMPPACK  Addons Package  
AIMPPL  v3 Playlist  
AIMPPL4  v4 Playlist  
ALAC  ALAC Audio File  
AMR  AMR Audio File  
AMV  AMV Video File  
ANI  Animated Cursor  
AOB  AOB Audio File  
APE  Monkey's Audio  
APPCONTENT-MS  Application Content  application/windows-appcontent+xml
APPLICATION  Application Manifest  application/x-ms-application
APPREF-MS  Application Reference  
ARJ  Архив WinRAR  
ARW  FastStone ARW File  image/ARW
ASA  ASA File  
ASD  Microsoft Word Auto Recovery Document  application/msword
ASP  ASP File  
AU3  AutoIt v3 Script  
AW  Answer Wizard File  
BAT  Windows Batch File  
BDMV  Blu-ray File  
BIK  BIK Video File  
BLG  Performance Monitor File  
BMP  FastStone BMP File  image/bmp
BZ  Архив WinRAR  
BZ2  Архив WinRAR  
CAB  Архив WinRAR  
CAF  CAF Audio File  
CAMP  WCS Viewing Condition Profile  
CAT  Security Catalog  application/vnd.ms-pki.seccat
CDMP  WCS Device Profile  
CDX  CDX File  
CDXML  CDXML File  
CER  Security Certificate  application/x-x509-ca-cert
CFG  Notepad++ Document  
CHK  Recovered File Fragments  
CHM  Compiled HTML Help file  
CMD  Windows Command Script  
COM  MS-DOS Application  
COMPOSITEFONT  Composite Font File  
CPL  Control Panel Item  
CR2  FastStone CR2 File  image/CR2
CRL  Certificate Revocation List  application/pkix-crl
CRT  Security Certificate  application/x-x509-ca-cert
CRTX  Microsoft Office Chart Template  
CRW  FastStone CRW File  image/CRW
CSS  Notepad++ Document  text/css
CSV  Microsoft Excel Comma Separated Values File  application/vnd.ms-excel
CUE  CUE Sheet  
CUR  Cursor  
DAV  DHAV Video File  
DB  Data Base File  
DCTX  Open Extended Dictionary  
DCTXC  Open Extended Dictionary  
DDS  DDS Image  image/vnd.ms-dds
DER  Security Certificate  application/x-x509-ca-cert
DESKLINK  Desktop Shortcut  
DESKTHEMEPACK  Windows Desktop Theme Pack  
DFF  Direct Stream Digital  
DIAGCAB  Diagnostic Cabinet  
DIAGCFG  Diagnostic Configuration  
DIAGPKG  Diagnostic Document  
DIB  Bitmap Image  image/bmp
DIC  Text Document  
DIVX  DIVX Video File  
DLL  Application Extension  application/x-msdownload
DNG  FastStone DNG File  image/DNG
DOC  Microsoft Word 97 - 2003 Document  application/msword
DOCHTML  Microsoft Word HTML Document  
DOCM  Microsoft Word Macro-Enabled Document  application/vnd.ms-word.document.macroEnabled.12
DOCMHTML  DOCMHTML File  
DOCX  Microsoft Word Document  application/vnd.openxmlformats-officedocument.wordprocessingml.document
DOCXML  Microsoft Word XML Document  
DOT  Microsoft Word 97 - 2003 Template  application/msword
DOTHTML  Microsoft Word HTML Template  
DOTM  Microsoft Word Macro-Enabled Template  application/vnd.ms-word.template.macroEnabled.12
DOTX  Microsoft Word Template  application/vnd.openxmlformats-officedocument.wordprocessingml.template
DQY  Microsoft Excel ODBC Query File  
DRV  Device Driver  
DSF  Direct Stream Digital  
DSN  Microsoft OLE DB Provider for ODBC Drivers  
DTS  DTS Audio File  
DV  Digital Video File  
ELM  Microsoft Office Themes File  
EMF  EMF File  image/x-emf
EML  EML File  
EVO  EVO Video File  
EVT  EVT File  
EVTX  EVTX File  
EXC  Text Document  
EXE  Application  application/x-msdownload
F4V  F4V Video File  
FFS_BATCH  Файл пакетного задания FreeFileSync  Application/xml
FFS_DB  База данных синхронизации FreeFileSync  
FFS_GUI  Конфигурация FreeFileSync  Application/xml
FFS_REAL  Конфигурация RealTimeSync  Application/xml
FLA  Free Lossless Audio  
FLV  FLV Video File  
FON  Font file  
GCSX  Microsoft Office SmartArt Graphic Color Variation  
GIF  FastStone GIF File  image/gif
GLOX  Microsoft Office SmartArt Graphic Layout  
GMMP  WCS Gamut Mapping Profile  
GQSX  Microsoft Office SmartArt Graphic Quick Style  
GRA  Microsoft Graph Chart  
GRFX  GraphStudioNext Filter Graph File  
GRP  Microsoft Program Group  
GZ  Архив WinRAR  application/x-gzip
HDMOV  HDMOV Video File  
HLP  Help File  
HTA  HTML Application  application/hta
HTM  HTML Document  text/html
HTML  HTML Document  text/html
HXA  Microsoft Help Attribute Definition File  application/xml
HXC  Microsoft Help Collection Definition File  application/xml
HXD  Microsoft Help Validator File  application/octet-stream
HXE  Microsoft Help Samples Definition File  application/xml
HXF  Microsoft Help Include File  application/xml
HXH  Microsoft Help Merged Hierarchy File  application/octet-stream
HXI  Microsoft Help Compiled Index File  application/octet-stream
HXK  Microsoft Help Index File  application/xml
HXQ  Microsoft Help Merged Query Index File  application/octet-stream
HXR  Microsoft Help Merged Attribute Index File  application/octet-stream
HXS  Microsoft Help Compiled Storage File  application/octet-stream
HXT  Microsoft Help Table of Contents File  application/xml
HXV  Microsoft Help Virtual Topic Definition File  application/xml
HXW  Microsoft Help Attribute Definition File  application/octet-stream
ICC  ICC Profile  
ICL  Icon Library  
ICM  ICC Profile  
ICO  Icon  image/x-icon
IFO  DVD IFO File  
IMESX  IME Search provider definition  
IMG  Disc Image File  
INF  Notepad++ Document  
INI  Notepad++ Document  
IQY  Microsoft Excel Web Query File  text/x-ms-iqy
ISO  Файл UltraISO  
ISS  Inno Setup Script  text/plain
ISZ  Файл UltraISO  
IT  Impulse Tracker Module  
IVF  IVF Video File  
JAR  Executable Jar File  
JFIF  JPEG Image  image/jpeg
JNLP  JNLP File  application/x-java-jnlp-file
JOB  Task Scheduler Task Object  
JOD  Microsoft.Jet.OLEDB.4.0  
JPE  FastStone JPEG File  image/jpeg
JPEG  FastStone JPEG File  image/jpeg
JPG  FastStone JPG File  image/jpeg
JS  JavaScript File  
JSE  JScript Encoded File  
JXR  Windows Media Photo  image/vnd.ms-photo
KAR  MIDI Audio  
LABEL  Property List  
LEX  Dictionary File  
LHA  Архив WinRAR  
LIBRARY-MS  Library Folder  application/windows-library+xml
LNK  Shortcut  
LOG  Notepad++ Document  
LZ  Архив WinRAR  
LZH  Архив WinRAR  
M2P  MPEG Video File  
M3U8  M3U8 Playlist  
M4B  MPEG-4 Audio Book  
M4R  MPEG-4 Record  
MAC  Monkey's Audio  
MAPIMAIL  Mail Service  
MHT  MHTML Document  message/rfc822
MHTML  MHTML Document  message/rfc822
MLC  Language Pack File_  
MLP  MLP Audio File  
MO3  Compressed Tracker Module  
MP+  MusePack Audio  
MP1  MPEG Layer 1  
MPC  MusePack Audio  
MPCPL  MPC Playlist File  
MPGA  MPEG Layer 3  
MPL  DVD Audio File  
MPLS  Blu-ray Playlist File  
MPV4  MPV4 Video File  
MRW  FastStone MRW File  image/MRW
MSC  Microsoft Common Console Document  
MSI  Windows Installer Package  
MSP  Windows Installer Patch  
MSRCINCIDENT  Windows Remote Assistance Invitation  
MSSTYLES  Windows Visual Style File  
MSU  Microsoft Update Standalone Package  
MS-WINDOWS-STORE-LICENSE  Windows Store License  
MTM  Tracker Module  
MXF  Material Exchange Format  
MYDOCS  MyDocs Drop Target  
NEF  FastStone NEF File  image/NEF
NFO  Notepad++ Document  
NSI  Notepad++ Document  
OCX  ActiveX control  
ODC  Microsoft Office Data Connection  text/x-ms-odc
ODCCUBEFILE  ODCCUBEFILE File  
ODCDATABASEFILE  ODCDATABASEFILE File  
ODCNEWFILE  ODCNEWFILE File  
ODCTABLECOLLECTIONFILE  ODCTABLECOLLECTIONFILE File  
ODCTABLEFILE  ODCTABLEFILE File  
ODP  OpenDocument Presentation  application/vnd.oasis.opendocument.presentation
ODS  OpenDocument Spreadsheet  application/vnd.oasis.opendocument.spreadsheet
ODT  OpenDocument Text  application/vnd.oasis.opendocument.text
OFR  OptimFROG  
OFS  OptimFROG  
OGA  Ogg Vorbis Audio  audio/ogg
OGG  Ogg Vorbis Audio  audio/ogg
OGM  Ogg Video File  video/ogg
OGV  Ogg Video File  video/ogg
OPC  Microsoft Clean-up Wizard File  
OPUS  Opus Audio  audio/ogg
OQY  Microsoft Excel OLAP Query File  
ORF  FastStone ORF File  image/ORF
OSDX  OpenSearch Description File  application/opensearchdescription+xml
OTF  OpenType Font file  
P10  Certificate Request  application/pkcs10
P12  Personal Information Exchange  application/x-pkcs12
P7B  PKCS #7 Certificates  application/x-pkcs7-certificates
P7C  Digital ID File  application/pkcs7-mime
P7M  PKCS #7 MIME Message  application/pkcs7-mime
P7R  Certificate Request Response  application/x-pkcs7-certreqresp
P7S  PKCS #7 Signature  application/pkcs7-signature
PARTIAL  Partial Download  
PBK  Dial-Up Phonebook  
PCX  FastStone PCX File  
PEF  FastStone PEF File  image/PEF
PERFMONCFG  Performance Monitor Configuration  
PFM  Type 1 Font file  
PFX  Personal Information Exchange  application/x-pkcs12
PIF  Shortcut to MS-DOS Program  
PKO  Public Key Security Object  application/vnd.ms-pki.pko
PLS  PLS Playlist  
PNF  Precompiled Setup Information  
PNG  FastStone PNG File  image/png
POT  Microsoft PowerPoint 97-2003 Template  application/vnd.ms-powerpoint
POTHTML  Microsoft PowerPoint HTML Template  
POTM  Microsoft PowerPoint Macro-Enabled Design Template  application/vnd.ms-powerpoint.template.macroEnabled.12
POTX  Microsoft PowerPoint Template  application/vnd.openxmlformats-officedocument.presentationml.template
PPA  Microsoft PowerPoint 97-2003 Addin  application/vnd.ms-powerpoint
PPAM  Microsoft PowerPoint Addin  application/vnd.ms-powerpoint.addin.macroEnabled.12
PPKG  RunTime Provisioning Tool  
PPS  Microsoft PowerPoint 97-2003 Slide Show  application/vnd.ms-powerpoint
PPSM  Microsoft PowerPoint Macro-Enabled Slide Show  application/vnd.ms-powerpoint.slideshow.macroEnabled.12
PPSX  Microsoft PowerPoint Slide Show  application/vnd.openxmlformats-officedocument.presentationml.slideshow
PPT  Microsoft PowerPoint 97-2003 Presentation  application/vnd.ms-powerpoint
PPTHTML  Microsoft PowerPoint HTML Document  
PPTM  Microsoft PowerPoint Macro-Enabled Presentation  application/vnd.ms-powerpoint.presentation.macroEnabled.12
PPTMHTML  PPTMHTML File  
PPTX  Microsoft PowerPoint Presentation  application/vnd.openxmlformats-officedocument.presentationml.presentation
PPTXML  Microsoft PowerPoint XML Presentation  
PRF  PICS Rules File  application/pics-rules
PRINTEREXPORT  Printer Migration File  
PS1  PS1 File  
PS1XML  PS1XML File  
PSC1  PSC1 File  application/PowerShell
PSD  FastStone PSD File  
PSD1  PSD1 File  
PSM1  PSM1 File  
PSSC  PSSC File  
PWZ  Microsoft PowerPoint Wizard  application/vnd.ms-powerpoint
QDS  Directory Query  
RA  RealMedia Audio File  
RAF  FastStone RAF File  image/RAF
RAM  RealMedia File  
RAR  Архив WinRAR  
RAT  Rating System File  application/rat-file
RDP  Remote Desktop Connection  
REC  MPEG-TS Video File  
REG  Registration Entries  
RELS  XML Document  
RESMONCFG  Resource Monitor Configuration  
REV  Том RAR для восстановления  
RLE  RLE File  
RLL  Application Extension  
RM  RealMedia Video File  
RMVB  RealMedia Video File  
RQY  Microsoft Excel OLE DB Query File  text/x-ms-rqy
RTF  Rich Text Format  application/msword
RW2  FastStone RW2 File  image/RW2
S3M  Scream Tracker 3 Module  
SCF  File Explorer Command  
SCP  Text Document  
SCR  Screen saver  
SCT  Windows Script Component  text/scriptlet
SEARCHCONNECTOR-MS  Search Connector Folder  application/windows-search-connector+xml
SEARCH-MS  Saved Search  
SETTINGCONTENT-MS  Setting Content  
SFCACHE  ReadyBoost Cache File  
SLDM  Microsoft PowerPoint Macro-Enabled Slide  application/vnd.ms-powerpoint.slide.macroEnabled.12
SLDX  Microsoft PowerPoint Slide  application/vnd.openxmlformats-officedocument.presentationml.slide
SLK  Microsoft Excel SLK Data Import Format  application/vnd.ms-excel
SMK  SMK Video File  
SPC  PKCS #7 Certificates  application/x-pkcs7-certificates
SPX  Speex  
SRF  FastStone SRF File  image/SRF
SSIF  Blu-ray 3D Video File  
SST  Microsoft Serialized Certificate Store  application/vnd.ms-pki.certstore
SVG  SVG Document  image/svg+xml
SYMLINK  .symlink  
SYS  System file  
TAK  Tom's lossless Audio Kompressor  
TAR  Архив WinRAR  application/x-tar
TAZ  Архив WinRAR  
TBZ  Архив WinRAR  
TBZ2  Архив WinRAR  
TGA  FastStone TGA File  
TGZ  Архив WinRAR  application/x-compressed
THEME  Windows Theme File  
THEMEPACK  Windows Theme Pack  
THMX  Microsoft Office Theme  application/vnd.ms-officetheme
TIF  FastStone TIF File  image/tiff
TIFF  FastStone TIFF File  image/tiff
TLZ  Архив WinRAR  
TP  MPEG-TS Video File  
TRP  MPEG-TS Video File  
TTA  The True Audio  
TTC  TrueType Collection Font file  
TTF  TrueType Font file  
TXT  Notepad++ Document  text/plain
TXZ  Архив WinRAR  
TZST  Архив WinRAR  
UDL  Microsoft Data Link  
UI  Файл UltraISO  
UMX  Unreal Music File  
URL  URL File  
UU  Архив WinRAR  
UUE  Архив WinRAR  
UXDC  UXDC File  
VBE  VBScript Encoded File  
VBS  VBScript Script File  
VDW  Microsoft Visio Document  application/vnd.ms-visio.viewer
VDX  Microsoft Visio Document  application/vnd.ms-visio.viewer
VHD  Disc Image File  
VHDPMEM  Disc Image File  
VHDX  Disc Image File  
VIDEO  Video File  
VOB  DVD VOB File  
VSD  Microsoft Visio Document  application/vnd.ms-visio.viewer
VSDM  Microsoft Visio Document  application/vnd.ms-visio.viewer
VSDX  Microsoft Visio Document  application/vnd.ms-visio.viewer
VSS  Microsoft Visio Document  application/vnd.ms-visio.viewer
VSSM  Microsoft Visio Document  application/vnd.ms-visio.viewer
VSSX  Microsoft Visio Document  application/vnd.ms-visio.viewer
VST  Microsoft Visio Document  application/vnd.ms-visio.viewer
VSTM  Microsoft Visio Document  application/vnd.ms-visio.viewer
VSTO  VSTO Deployment Manifest  application/x-ms-vsto
VSTX  Microsoft Visio Document  application/vnd.ms-visio.viewer
VSX  Microsoft Visio Document  application/vnd.ms-visio.viewer
VTX  Microsoft Visio Document  application/vnd.ms-visio.viewer
VXD  Virtual Device Driver  
W64  Sony Wave64  
WAB  Address Book File  
WBCAT  Windows Backup Catalog File  
WBK  Microsoft Word Backup Document  application/msword
WCX  Workspace Configuration File  
WDP  Windows Media Photo  image/vnd.ms-photo
WEBM  WEBM Video File  video/webm
WEBPNP  Web Point And Print File  
WEBSITE  Pinned Site Shortcut  application/x-mswebsite
WIZ  Microsoft Word Wizard  application/msword
WLL  WLL File  
WMF  FastStone WMF File  image/x-wmf
WSC  Windows Script Component  text/scriptlet
WSF  Windows Script File  
WSH  Windows Script Host Settings File  
WTV  Recorded TV File  
WTX  Text Document  
WV  WavPack  
XAML  Windows Markup File  application/xaml+xml
XBAP  XAML Browser Application  application/x-ms-xbap
XEVGENXML  XEVGENXML File  
XHT  XHTML Document  application/xhtml+xml
XHTML  XHTML Document  application/xhtml+xml
XLA  Microsoft Excel Add-In  application/vnd.ms-excel
XLAM  Microsoft Excel Add-In  application/vnd.ms-excel.addin.macroEnabled.12
XLD  Microsoft Excel 5.0 DialogSheet  application/vnd.ms-excel
XLK  Microsoft Excel Backup File  application/vnd.ms-excel
XLL  Microsoft Excel XLL Add-In  application/vnd.ms-excel
XLM  Microsoft Excel 4.0 Macro  application/vnd.ms-excel
XLS  Microsoft Excel 97-2003 Worksheet  application/vnd.ms-excel
XLSB  Microsoft Excel Binary Worksheet  application/vnd.ms-excel.sheet.binary.macroEnabled.12
XLSHTML  Microsoft Excel HTML Document  
XLSM  Microsoft Excel Macro-Enabled Worksheet  application/vnd.ms-excel.sheet.macroEnabled.12
XLSMHTML  XLSMHTML File  
XLSX  Microsoft Excel Worksheet  application/vnd.openxmlformats-officedocument.spreadsheetml.sheet
XLT  Microsoft Excel Template  application/vnd.ms-excel
XLTHTML  Microsoft Excel HTML Template  
XLTM  Microsoft Excel Macro-Enabled Template  application/vnd.ms-excel.template.macroEnabled.12
XLTX  Microsoft Excel Template  application/vnd.openxmlformats-officedocument.spreadsheetml.template
XLW  Microsoft Excel Workspace  application/vnd.ms-excel
XLXML  Microsoft Excel XML Worksheet  
XM  Fast Tracker Module  
XML  Notepad++ Document  text/xml
XRM-MS  XrML Digital License  text/xml
XSL  XSL Stylesheet  text/xml
XSPF  XML Shareable Playlist Format  
XXE  Архив WinRAR  
XZ  Архив WinRAR  
Z  Архив WinRAR  application/x-compress
ZFSENDTOTARGET  Compressed (zipped) Folder SendTo Target  
ZIP  Архив ZIP - WinRAR  application/x-zip-compressed
ZIPX  Архив WinRAR  
ZST  Архив WinRAR  


Безопасность Windows

 
Свойства операционной системы:
Название ОС  Microsoft Windows 10 Enterprise 2021 LTSC
Пакет обновления ОС  -
Winlogon Shell  explorer.exe
Управление учётными записями пользователей (UAC)  Запрещено
UAC Remote Restrictions  Запрещено
Восстановление системы  Разрешено
Windows Update Agent  10.0.19041.4406 (WinBuild.160101.0800)
 
Запрет исполнения данных (DEP, NX, EDB):
Поддерживается ОС  Да
Поддерживается ЦП  Да
Активно (защита приложений)  Да
Активно (защита драйверов)  Да


Обновления Windows

 
Описание обновления  Тип обновления  Дата
(Automatic Update)  Неизвестно  
2024-07 Накопительный пакет обновления .NET Framework 3.5, 4.8 и 4.8.1 для Windows 10 Version 21H2 для x64 систем (KB5041018)  Обновление  31.07.2024
SAMSUNG Electronics Co., Ltd. - AndroidUsbDeviceClass - 2.19.1.0  Обновление  08.08.2024
SAMSUNG Electronics Co., Ltd. - Modem - 2.19.1.0  Обновление  08.08.2024
SAMSUNG Electronics Co., Ltd. - USB - 2.19.1.0  Обновление  07.08.2024
Языковые пакеты Microsoft .NET Framework 4.8.1 в Windows 10 Version 21H2 для 64-разрядных систем (KB5027937)  Обновление  31.07.2024


Брандмауэр

 
Описание программы  Версия программы  Статус
Брандмауэр Windows  10.0.19041.4355  Разрешено


Региональные установки

 
Временная зона:
Текущая временная зона  RTZ 2 (зима)
Описание текущей временной зоны  (UTC+03:00) Москва, Санкт-Петербург
Переход на стандартное время  
Переход на летнее время  
 
Язык:
Язык (сист.)  русский
Язык (англ.)  Russian
Язык (ISO 639)  ru
 
Страна/регион:
Страна (сист.)  Россия
Страна (англ.)  Russia
Страна (ISO 3166)  RU
Код страны  7
 
Денежная единица:
Денежная единица (сист.)  рубль
Денежная единица (англ.)  Russian Ruble
Символ денежной единицы (сист.)  ?
Символ денежной единицы (ISO 4217)  RUB
Формат денежных сумм  123 456 789,00 ?
Формат отрицательных денежных сумм  -123 456 789,00 ?
 
Форматирование:
Формат времени  H:mm:ss
Краткий формат даты  dd.MM.yyyy
Полный формат даты  d MMMM yyyy 'г.'
Формат вывода чисел  123 456 789,00
Формат вывода отрицательных чисел  -123 456 789,00
Формат списка  first; second; third
Набор цифр  0123456789
 
Дни недели:
Имя для понедельника  понедельник / Пн
Имя для вторника  вторник / Вт
Имя для среды  среда / Ср
Имя для четверга  четверг / Чт
Имя для пятницы  пятница / Пт
Имя для субботы  суббота / Сб
Имя для воскресенья  воскресенье / Вс
 
Месяцы:
Имя для января  Январь / янв
Имя для февраля  Февраль / фев
Имя для марта  Март / мар
Имя для апреля  Апрель / апр
Имя для мая  Май / май
Имя для июня  Июнь / июн
Имя для июля  Июль / июл
Имя для августа  Август / авг
Имя для сентября  Сентябрь / сен
Имя для октября  Октябрь / окт
Имя для ноября  Ноябрь / ноя
Имя для декабря  Декабрь / дек
 
Разное:
Тип календаря  Gregorian (localized)
Размер бумаги по умолчанию  A4
Система счисления  Метрическая
 
Языки:
LCID 0419h (Активный)  Русский (Россия)


Окружение

 
Переменная  Значение
7zSfxFolder00  C:\Users\User\Desktop
7zSfxFolder02  C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
7zSfxFolder05  C:\Users\User\Documents
7zSfxFolder06  C:\Users\User\Favorites
7zSfxFolder07  C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
7zSfxFolder08  C:\Users\User\AppData\Roaming\Microsoft\Windows\Recent
7zSfxFolder09  C:\Users\User\AppData\Roaming\Microsoft\Windows\SendTo
7zSfxFolder11  C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu
7zSfxFolder13  C:\Users\User\Music
7zSfxFolder14  C:\Users\User\Videos
7zSfxFolder16  C:\Users\User\Desktop
7zSfxFolder19  C:\Users\User\AppData\Roaming\Microsoft\Windows\Network Shortcuts
7zSfxFolder20  C:\Windows\Fonts
7zSfxFolder21  C:\Users\User\AppData\Roaming\Microsoft\Windows\Templates
7zSfxFolder22  C:\ProgramData\Microsoft\Windows\Start Menu
7zSfxFolder23  C:\ProgramData\Microsoft\Windows\Start Menu\Programs
7zSfxFolder24  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
7zSfxFolder25  C:\Users\Public\Desktop
7zSfxFolder26  C:\Users\User\AppData\Roaming
7zSfxFolder27  C:\Users\User\AppData\Roaming\Microsoft\Windows\Printer Shortcuts
7zSfxFolder28  C:\Users\User\AppData\Local
7zSfxFolder29  C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
7zSfxFolder30  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
7zSfxFolder31  C:\Users\User\Favorites
7zSfxFolder32  C:\Users\User\AppData\Local\Microsoft\Windows\INetCache
7zSfxFolder33  C:\Users\User\AppData\Local\Microsoft\Windows\INetCookies
7zSfxFolder34  C:\Users\User\AppData\Local\Microsoft\Windows\History
7zSfxFolder35  C:\ProgramData
7zSfxFolder36  C:\Windows
7zSfxFolder37  C:\Windows\system32
7zSfxFolder38  C:\Program Files (x86)
7zSfxFolder39  C:\Users\User\Pictures
7zSfxFolder40  C:\Users\User
7zSfxFolder41  C:\Windows\SysWOW64
7zSfxFolder42  C:\Program Files (x86)
7zSfxFolder43  C:\Program Files (x86)\Common Files
7zSfxFolder44  C:\Program Files (x86)\Common Files
7zSfxFolder45  C:\ProgramData\Microsoft\Windows\Templates
7zSfxFolder46  C:\Users\Public\Documents
7zSfxFolder47  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools
7zSfxFolder48  C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
7zSfxFolder53  C:\Users\Public\Music
7zSfxFolder54  C:\Users\Public\Pictures
7zSfxFolder55  C:\Users\Public\Videos
7zSfxFolder56  C:\Windows\resources
7zSfxFolder59  C:\Users\User\AppData\Local\Microsoft\Windows\Burn\Burn
7zSfxVarCmdLine0  "D:\Grub4dos\MInst_by_Xabib\MInstAll\Portable\AIDA64_portable.exe"
7zSfxVarCmdLine1  
7zSfxVarCmdLine2  
7zSfxVarModulePlatform  x86
7zSfxVarSystemLanguage  1049
7zSfxVarSystemPlatform  x64
ALLUSERSPROFILE  C:\ProgramData
APPDATA  C:\Users\User\AppData\Roaming
CommonDesktop  C:\Users\Public\Desktop
CommonDocuments  C:\Users\Public\Documents
CommonProgramFiles(x86)  C:\Program Files (x86)\Common Files
CommonProgramFiles  C:\Program Files (x86)\Common Files
CommonProgramW6432  C:\Program Files\Common Files
COMPUTERNAME  DESKTOP-M7TN2MJ
ComSpec  C:\Windows\system32\cmd.exe
DriverData  C:\Windows\System32\Drivers\DriverData
FPS_BROWSER_APP_PROFILE_STRING  Internet Explorer
FPS_BROWSER_USER_PROFILE_STRING  Default
HOMEDRIVE  C:
HOMEPATH  \Users\User
LOCALAPPDATA  C:\Users\User\AppData\Local
LOGONSERVER  \\DESKTOP-M7TN2MJ
MyDocs  C:\Users\User\Documents
MyDocuments  C:\Users\User\Documents
NUMBER_OF_PROCESSORS  12
OS  Windows_NT
Path  C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Windows\System32\OpenSSH\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\dotnet\;C:\Users\User\AppData\Local\Microsoft\WindowsApps;
PATHEXT  .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
PROCESSOR_ARCHITECTURE  x86
PROCESSOR_ARCHITEW6432  AMD64
PROCESSOR_IDENTIFIER  Intel64 Family 6 Model 151 Stepping 5, GenuineIntel
PROCESSOR_LEVEL  6
PROCESSOR_REVISION  9705
ProgramData  C:\ProgramData
ProgramFiles(x86)  C:\Program Files (x86)
ProgramFiles  C:\Program Files (x86)
ProgramW6432  C:\Program Files
PSModulePath  C:\Program Files (x86)\WindowsPowerShell\Modules;C:\Windows\system32\WindowsPowerShell\v1.0\Modules;C:\Program Files (x86)\AutoIt3\AutoItX
PUBLIC  C:\Users\Public
SCITE_USERHOME  C:\Users\User\AppData\Local\AutoIt v3\SciTE
SESSIONNAME  Console
SfxFolder00  C:\Users\User\Desktop
SfxFolder02  C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
SfxFolder05  C:\Users\User\Documents
SfxFolder06  C:\Users\User\Favorites
SfxFolder07  C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
SfxFolder08  C:\Users\User\AppData\Roaming\Microsoft\Windows\Recent
SfxFolder09  C:\Users\User\AppData\Roaming\Microsoft\Windows\SendTo
SfxFolder11  C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu
SfxFolder13  C:\Users\User\Music
SfxFolder14  C:\Users\User\Videos
SfxFolder16  C:\Users\User\Desktop
SfxFolder19  C:\Users\User\AppData\Roaming\Microsoft\Windows\Network Shortcuts
SfxFolder20  C:\Windows\Fonts
SfxFolder21  C:\Users\User\AppData\Roaming\Microsoft\Windows\Templates
SfxFolder22  C:\ProgramData\Microsoft\Windows\Start Menu
SfxFolder23  C:\ProgramData\Microsoft\Windows\Start Menu\Programs
SfxFolder24  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
SfxFolder25  C:\Users\Public\Desktop
SfxFolder26  C:\Users\User\AppData\Roaming
SfxFolder27  C:\Users\User\AppData\Roaming\Microsoft\Windows\Printer Shortcuts
SfxFolder28  C:\Users\User\AppData\Local
SfxFolder29  C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
SfxFolder30  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
SfxFolder31  C:\Users\User\Favorites
SfxFolder32  C:\Users\User\AppData\Local\Microsoft\Windows\INetCache
SfxFolder33  C:\Users\User\AppData\Local\Microsoft\Windows\INetCookies
SfxFolder34  C:\Users\User\AppData\Local\Microsoft\Windows\History
SfxFolder35  C:\ProgramData
SfxFolder36  C:\Windows
SfxFolder37  C:\Windows\system32
SfxFolder38  C:\Program Files (x86)
SfxFolder39  C:\Users\User\Pictures
SfxFolder40  C:\Users\User
SfxFolder41  C:\Windows\SysWOW64
SfxFolder42  C:\Program Files (x86)
SfxFolder43  C:\Program Files (x86)\Common Files
SfxFolder44  C:\Program Files (x86)\Common Files
SfxFolder45  C:\ProgramData\Microsoft\Windows\Templates
SfxFolder46  C:\Users\Public\Documents
SfxFolder47  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools
SfxFolder48  C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
SfxFolder53  C:\Users\Public\Music
SfxFolder54  C:\Users\Public\Pictures
SfxFolder55  C:\Users\Public\Videos
SfxFolder56  C:\Windows\resources
SfxFolder59  C:\Users\User\AppData\Local\Microsoft\Windows\Burn\Burn
SfxString1  SFX ¬®¤г«м - Copyright (c) 2005-2016 Ћ«ҐЈ ™ҐаЎ Є®ў 1.7.0 develop [x86] бЎ®аЄ  3900 (1  ЇаҐ«п 2016) ЂаеЁў в®а 7-Zip - Copyright (c) 1999-2015 €Ј®ам Џ ў«®ў 15.14 (31 ¤ҐЄ Ўап 2015) Џ®¤¤Ґа¦Ёў Ґ¬лҐ ¬Ґв®¤л Ё дЁ«мвал, ®ЇжЁЁ бЎ®аЄЁ:
SfxString10  ЌҐў®§¬®¦­® б®еа ­Ёвм д ©« Є®­дЁЈга жЁЁ.
SfxString11  ЋиЁЎЄ  ў бва®ЄҐ %d д ©«  Є®­дЁЈга жЁЁ: %s
SfxString12  ЌҐў®§¬®¦­® б®§¤ вм Ї ЇЄг "%s".
SfxString13  ЌҐў®§¬®¦­® г¤ «Ёвм д ©« Ё«Ё Ї ЇЄг "%s".
SfxString14  Џ а ¬Ґва "%s" ­Ґ ­ ©¤Ґ­ ў д ©«Ґ Є®­дЁЈга жЁЁ.
SfxString15  ” ©« "setup.exe" ­Ґ ­ ©¤Ґ­.
SfxString16  Џа®Ё§®и«  ®иЁЎЄ  ЇаЁ ўлЇ®«­Ґ­ЁЁ "%s".
SfxString17  7-Zip: ЊҐв®¤ ­Ґ Ї®¤¤Ґа¦Ёў Ґвбп.
SfxString18  7-Zip: ЋиЁЎЄ  Є®­ва®«м­®© б㬬л (CRC).
SfxString19  7-Zip: ЋиЁЎЄ  ¤ ­­ле. ЂаеЁў Ї®ўаҐ¦¤Ґ­ Ё«Ё ўўҐ¤Ґ­ ­ҐўҐа­л© Ї а®«м.
SfxString2  7z SFX
SfxString20  7-Zip: ‚­гв७­пп ®иЁЎЄ . Љ®¤ ®иЁЎЄЁ %u.
SfxString21  Џгвм а бЇ Є®ўЄЁ
SfxString22  Џгвм а бЇ Є®ўЄЁ:
SfxString23  ‚л ¤Ґ©б⢨⥫쭮 е®вЁвҐ ®в¬Ґ­Ёвм гбв ­®ўЄг?
SfxString24  Џ а ¬Ґва "HelpText" ­Ґ гЄ § ­ ў д ©«Ґ Є®­дЁЈга жЁЁ.
SfxString25  OK
SfxString26  Ћв¬Ґ­ 
SfxString27  „ 
SfxString28  ЌҐв
SfxString29   б
SfxString3  7z SFX: ®иЁЎЄ 
SfxString30  ЌҐў®§¬®¦­® б®§¤ вм д ©« "%s".
SfxString31  ЌҐў®§¬®¦­® ЇҐаҐ§ ЇЁб вм д ©« "%s".
SfxString32  ЋиЁЎЄ  ў Є®¬ ­¤­®© бва®ЄҐ: %s
SfxString33  7-Zip: ‚­гв७­пп ®иЁЎЄ . Љ®¤ ®иЁЎЄЁ 0x%08X.
SfxString34  7-Zip: ЋиЁЎЄ  а бЇ Є®ўЄЁ.
SfxString35  Ќ § ¤
SfxString36  „ «ҐҐ
SfxString37  ѓ®в®ў®
SfxString38  Ћв¬Ґ­Ёвм
SfxString39  ЋиЁЎЄ  ЇаЁ«®¦Ґ­Ёп: Љ®¤ ЁбЄ«о祭Ёп: 0x%08x Ђ¤аҐб: 0x%08x „ ­­лҐ ЁбЄ«о祭Ёп:
SfxString4  : ®иЁЎЄ 
SfxString40  7z SFX: ЇаҐ¤гЇаҐ¦¤Ґ­ЁҐ
SfxString41  : ЇаҐ¤гЇаҐ¦¤Ґ­ЁҐ
SfxString42  Ќ  ¤ЁбЄҐ ­Ґ¤®бв в®з­® ¬Ґбв  ¤«п а бЇ Є®ўЄЁ. ‚л е®вЁвҐ Їа®¤®«¦Ёвм?
SfxString43  ЌҐ¤®бв в®з­® дЁ§ЁзҐбЄ®© Ї ¬пвЁ. ђ бЇ Є®ўЄ  ¬®¦Ґв § ­пвм Їа®¤®«¦ЁвҐ«м­®Ґ ўаҐ¬п. ‚л е®вЁвҐ Їа®¤®«¦Ёвм?
SfxString44  ‚ўҐ¤ЁвҐ Ї а®«м:
SfxString45  Џ®¤Ј®в®ўЄ ...
SfxString5  ђ бЇ Є®ўЄ 
SfxString6  ЌҐў®§¬®¦­® Ї®«гзЁвм Ё¬п SFX  аеЁў .
SfxString7  ЌҐў®§¬®¦­® ®вЄалвм д ©«  аеЁў  "%s".
SfxString8  ” ©« ­Ґ пў«пҐвбп 7z  аеЁў®¬.
SfxString9  ЌҐў®§¬®¦­® Їа®зЁв вм Ё«Ё ®вбгвбвўгҐв д ©« Є®­дЁЈга жЁЁ SFX  аеЁў .
SfxVarApiPath  
SfxVarCmdLine0  "D:\Grub4dos\MInst_by_Xabib\MInstAll\Portable\AIDA64_portable.exe"
SfxVarCmdLine1  
SfxVarCmdLine2  
SfxVarModulePlatform  x86
SfxVarSystemLanguage  1049
SfxVarSystemPlatform  x64
SystemDrive  C:
SystemRoot  C:\Windows
TEMP  C:\Users\User\AppData\Local\Temp
TMP  C:\Users\User\AppData\Local\Temp
UserDesktop  C:\Users\User\Desktop
USERDOMAIN_ROAMINGPROFILE  DESKTOP-M7TN2MJ
USERDOMAIN  DESKTOP-M7TN2MJ
USERNAME  User
USERPROFILE  C:\Users\User
windir  C:\Windows


Панель управления

 
Имя  Комментарий
Java  Java Control Panel


Корзина

 
Диск  Размер элементов  Число элементов  Место %  Корзина
C:  0  0  ?  ?
D:  0  0  ?  ?


Системные файлы

 
[ system.ini ]
 
; for 16-bit app support
[386Enh]
woafont=dosapp.fon
EGA80WOA.FON=EGA80WOA.FON
EGA40WOA.FON=EGA40WOA.FON
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON
[drivers]
wave=mmdrv.dll
timer=timer.drv
[mci]
 
[ win.ini ]
 
; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
 
[ hosts ]
 
 
[ lmhosts.sam ]
 


Системные папки

 
Системная папка  Путь
Administrative Tools  C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
AppData  C:\Users\User\AppData\Roaming
Cache  C:\Users\User\AppData\Local\Microsoft\Windows\INetCache
CD Burning  C:\Users\User\AppData\Local\Microsoft\Windows\Burn\Burn
Common Administrative Tools  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools
Common AppData  C:\ProgramData
Common Desktop  C:\Users\Public\Desktop
Common Documents  C:\Users\Public\Documents
Common Favorites  C:\Users\User\Favorites
Common Files (x86)  C:\Program Files (x86)\Common Files
Common Files  C:\Program Files\Common Files
Common Music  C:\Users\Public\Music
Common Pictures  C:\Users\Public\Pictures
Common Programs  C:\ProgramData\Microsoft\Windows\Start Menu\Programs
Common Start Menu  C:\ProgramData\Microsoft\Windows\Start Menu
Common Startup  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Common Templates  C:\ProgramData\Microsoft\Windows\Templates
Common Video  C:\Users\Public\Videos
Cookies  C:\Users\User\AppData\Local\Microsoft\Windows\INetCookies
Desktop  C:\Users\User\Desktop
Device  C:\Windows\inf;C:\Program Files\Samsung\USB Drivers\25_escape;C:\Program Files\Samsung\USB Drivers\27_ssconn;C:\Program Files\Samsung\USB Drivers\28_ssconn2
Favorites  C:\Users\User\Favorites
Fonts  C:\Windows\Fonts
History  C:\Users\User\AppData\Local\Microsoft\Windows\History
Local AppData  C:\Users\User\AppData\Local
My Documents  C:\Users\User\Documents
My Music  C:\Users\User\Music
My Pictures  C:\Users\User\Pictures
My Video  C:\Users\User\Videos
NetHood  C:\Users\User\AppData\Roaming\Microsoft\Windows\Network Shortcuts
PrintHood  C:\Users\User\AppData\Roaming\Microsoft\Windows\Printer Shortcuts
Profile  C:\Users\User
Program Files (x86)  C:\Program Files (x86)
Program Files  C:\Program Files
Programs  C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
Recent  C:\Users\User\AppData\Roaming\Microsoft\Windows\Recent
Resources  C:\Windows\resources
SendTo  C:\Users\User\AppData\Roaming\Microsoft\Windows\SendTo
Start Menu  C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu
Startup  C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
System (x86)  C:\Windows\SysWOW64
System  C:\Windows\system32
Temp  C:\Users\User\AppData\Local\Temp\
Templates  C:\Users\User\AppData\Roaming\Microsoft\Windows\Templates
Windows  C:\Windows


Протоколы событий

 
Имя протокола  Тип события  Категория  Дата создания  Пользователь  Источник  Описание
Приложение  Ошибка  Нет  2024-08-03 20:00:25    Software Protection Platform Service  8228: Обработчику правил не удалось вычислить правила. Причина:0x80070057 Стадия:BUILD_FULL_MACHINE_STATE Дополнительные данные: <none>
Приложение  Внимание  Нет  2024-08-04 09:56:28  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-04 09:56:28  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-04 09:56:28  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Ошибка  Нет  2024-08-04 22:04:47    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} под именем CEventSystem. [0x8007045b, Идет завершение работы системы. ] ?
Приложение  Внимание  Нет  2024-08-05 19:20:42  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-05 19:20:42  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-05 19:20:42  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-06 05:52:03  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-06 05:52:03  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-06 05:52:03  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-06 20:41:13  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-06 20:41:13  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-06 20:41:13  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-07 19:02:50  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-07 19:02:50  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-07 19:02:50  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-07 19:08:16  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-07 19:08:16  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-07 19:08:16  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-08 19:11:20  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-08 19:11:20  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-08 19:11:20  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Ошибка  Нет  2024-08-08 22:10:55    SideBySide  33: Ошибка при создании контекста активации для "D:\Downloads\Firefox Browser 129.0\Firefox Setup 129.0_ARM64.exe". Не найдена зависимая сборка "Microsoft.Windows.Common-Controls,language="*",processorArchitecture="ARM64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"". Используйте sxstrace.exe для подробной диагностики.
Приложение  Внимание  Нет  2024-08-09 19:48:34  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-09 19:48:34  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-09 19:48:34  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Ошибка  Нет  2024-08-09 21:22:55    Microsoft-Windows-Defrag  264: Модулю оптимизации дисков не удалось завершить повторная оптимизация на (D:) по следующей причине: Оборудование тома не поддерживает запрошенную операцию. (0x8900002A)
Приложение  Внимание  Нет  2024-08-10 11:27:45  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-10 11:27:45  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Приложение  Внимание  Нет  2024-08-10 11:27:45  СИСТЕМА  Microsoft-Windows-WMI  63: Поставщик IntelMEProv зарегистрирован в пространстве имен root\Intel_ME инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Безопасность  Audit Success  12544  2024-08-03 15:37:40    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 15:37:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 15:37:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:37:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:37:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:37:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:37:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:37:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:37:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:37:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:37:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x196c Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x196c Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:48:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:48:31    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x196c Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-03 15:48:31    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x196c Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  12544  2024-08-03 15:48:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 15:48:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 15:58:26    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-03 15:58:26    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-03 15:58:26    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 15:58:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-03 15:58:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-03 15:58:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 15:58:26    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x24ec Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-03 15:58:26    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x24ec Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-03 15:58:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:58:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:58:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:58:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:58:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:58:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:58:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:58:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 15:58:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-03 15:58:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 15:58:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 15:58:30    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x24ec Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-03 15:58:30    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x24ec Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  12544  2024-08-03 16:05:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 16:05:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 16:07:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 16:07:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 16:09:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 16:09:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 16:09:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:09:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:09:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:09:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:09:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:09:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:09:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:09:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:09:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13824  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13824  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13824  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13824  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13824  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13824  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13824  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13824  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13824  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-568 Имя группы: IIS_IUSRS Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-578 Имя группы: Администраторы Hyper-V Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-583 Имя группы: Владельцы устройства Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-546 Имя группы: Гости Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-569 Имя группы: Криптографические операторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-556 Имя группы: Операторы настройки сети Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-579 Имя группы: Операторы помощи по контролю учетных записей Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-547 Имя группы: Опытные пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-562 Имя группы: Пользователи DCOM Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-559 Имя группы: Пользователи журналов производительности Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-558 Имя группы: Пользователи системного монитора Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-555 Имя группы: Пользователи удаленного рабочего стола Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-580 Имя группы: Пользователи удаленного управления Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-552 Имя группы: Репликатор Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-581 Имя группы: Управляемая системой группа учетных записей Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2024-08-03 16:28:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Группа: ИД безопасности: S-1-5-32-573 Имя группы: Читатели журнала событий Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2640 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  12544  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 16:37:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e2b9 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-03 16:37:58    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 16:37:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 16:37:59    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 16:37:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12288  2024-08-03 16:38:12    Microsoft-Windows-Security-Auditing  4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x260 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-03T13:38:12.3216233Z Новое время: 2024-08-03T13:38:12.3218859Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
Безопасность  Audit Success  12544  2024-08-03 17:05:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 17:05:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 17:05:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:05:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:05:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:05:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:05:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:05:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:05:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:05:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:05:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-03 17:07:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 17:07:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 17:28:00    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 17:28:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 17:32:01    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-03 17:32:01    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 17:32:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-03 17:32:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 17:32:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:32:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:32:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:32:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:32:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:32:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:32:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:32:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:32:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-03 17:43:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 17:43:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-03 17:44:51    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 17:44:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-03 17:44:55    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e34 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-03 17:44:55    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e34 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-03 17:45:43    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-03 17:47:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 17:47:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 17:47:42    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-M7TN2MJ
Безопасность  Audit Success  13824  2024-08-03 17:47:42    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: WDAGUtilityAccount Домен конечной учетной записи: DESKTOP-M7TN2MJ
Безопасность  Audit Success  13824  2024-08-03 17:47:42    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-M7TN2MJ
Безопасность  Audit Success  13824  2024-08-03 17:47:42    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-M7TN2MJ
Безопасность  Audit Success  13824  2024-08-03 17:47:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:47:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:47:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:47:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:47:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:47:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:47:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:47:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 17:47:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-03 17:57:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 17:57:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 18:25:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 18:25:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 18:25:03    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-03 18:26:05    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-03 18:27:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 18:27:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 18:28:09    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-03 18:29:52    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 18:29:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 18:29:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-03 18:30:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 18:31:38    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-03 18:37:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 18:37:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 18:39:20    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 18:39:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 18:42:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 18:42:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 18:42:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 18:42:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 18:42:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 18:42:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 18:42:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 18:42:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 18:42:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 18:42:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 18:42:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-03 18:43:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 18:43:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 18:46:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 18:46:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-03 18:48:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x5d0 Имя процесса: C:\Program Files (x86)\Microsoft\EdgeUpdate\Install\{732613CB-4CF5-40E3-8D68-AC6AC8F1B99A}\EDGEMITMP_1F5A5.tmp\setup.exe
Безопасность  Audit Success  12544  2024-08-03 19:00:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 19:00:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 19:00:11    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 19:00:11    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 19:00:11    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 19:00:11    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 19:00:11    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 19:00:11    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 19:00:11    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 19:00:11    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 19:00:11    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-03 19:01:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 19:01:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 19:03:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 19:03:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 19:03:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 19:03:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 19:03:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 19:03:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 19:03:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 19:03:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 19:03:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 19:03:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 19:03:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-03 19:14:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 19:14:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 19:43:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 19:43:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 19:46:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 19:46:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 19:56:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 19:56:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 20:01:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 20:01:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 20:01:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:01:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:01:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:01:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:01:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:01:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:01:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:01:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:01:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-03 20:07:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 20:07:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 20:07:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 20:07:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 20:23:43    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 20:23:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 20:29:24    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 20:29:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 20:32:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 20:32:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 20:40:55    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 20:40:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:43:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:45:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:45:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:45:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:45:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:45:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:45:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:45:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-03 20:48:26    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 20:48:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 20:51:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 20:51:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 20:51:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:51:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:51:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:51:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:51:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:51:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:51:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:51:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 20:51:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-03 20:56:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 20:56:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 21:05:27    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-03 21:05:27    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-03 21:09:14    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 21:09:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 21:09:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:09:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:09:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:09:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:09:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:09:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:09:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:09:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:09:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-03 21:09:58    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 21:09:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 21:10:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 21:10:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 21:19:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 21:19:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 21:20:31    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 21:20:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 21:25:40    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 21:25:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 21:43:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 21:43:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 21:57:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-03 22:03:24    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 22:03:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 22:03:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 22:03:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 22:03:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 22:03:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 22:03:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 22:03:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 22:03:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 22:03:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 22:03:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 22:24:59    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-03 22:25:06    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-03 22:25:11    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-03 22:25:19    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-03 22:25:33    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-03 22:25:40    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 22:25:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 22:34:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 22:34:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 22:35:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 22:35:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 22:42:06    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xa88 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
Безопасность  Audit Success  13824  2024-08-03 22:42:10    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-03 22:42:13    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-03 22:42:16    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3e35b Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1568 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-03 22:45:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-03 22:48:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 22:48:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 22:48:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 22:48:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 22:48:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 22:48:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 22:48:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 22:48:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 22:48:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 22:48:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 22:48:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-03 23:10:58    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 23:10:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-03 23:37:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-03 23:37:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-03 23:37:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 23:37:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 23:37:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 23:37:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 23:37:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 23:37:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 23:37:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 23:37:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-03 23:37:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 00:07:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 00:07:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 00:10:58    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 00:10:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 00:37:17    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 00:37:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 00:37:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 00:37:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 00:37:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 00:37:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 00:37:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 00:37:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 00:37:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 00:37:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 00:37:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 00:38:59    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 00:38:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 00:39:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 00:39:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 01:10:58    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 01:10:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 01:35:00    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 01:35:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 01:35:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 01:35:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 01:35:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 01:35:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 01:35:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 01:35:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 01:35:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 01:35:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 01:35:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3e35b Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 01:35:01    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 01:35:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 01:35:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 01:35:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  103  2024-08-04 01:44:32    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12544  2024-08-04 01:44:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 01:44:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2024-08-04 01:44:32    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3e35b Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  12548  2024-08-04 01:44:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 01:44:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 01:44:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x560 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-04 01:44:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x560 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-04 01:44:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x560 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-04 01:44:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x560 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-04 01:44:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x560 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13312  2024-08-04 09:56:24    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x94 Имя нового процесса: ????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-04 09:56:24    Microsoft-Windows-Security-Auditing  4696: Процессу назначен основной токен. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7 Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: ? Конечный процесс: Код конечного процесса: 0x94 Имя конечного процесса: Registry Сведения о новом токене: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7
Безопасность  Audit Success  13312  2024-08-04 09:56:24    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1fc Имя нового процесса: ??????????????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2024-08-04 09:56:24    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2024-08-04 09:56:26    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x27c Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1fc Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-04 09:56:26    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b4 Имя нового процесса: ??????????????-??6??c????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1fc Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-04 09:56:26    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c8 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2b4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-04 09:56:26    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3ac Имя нового процесса: ??????????????-??6??c????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1fc Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-04 09:56:26    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3b4 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2b4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-04 09:56:26    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3bc Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3ac Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12292  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: ? Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3b4 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-0 Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host ИД входа: 0xe529 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x31c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-1 Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host ИД входа: 0xe528 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x31c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x31c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x15717 Связанный ИД входа: 0x15756 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x31c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x15756 Связанный ИД входа: 0x15717 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x31c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x15717 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x15756 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x68 Имя нового процесса: ????????????????-??6??4????0--?0???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3b4 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1c4 Имя нового процесса: ??????????????e?????????????????????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3b4 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe2fc
Безопасность  Audit Success  13826  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcf0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcf0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd6c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-04 09:56:27    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd6c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c3ad Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12292  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c3ad Сведения о процессе: Идентификатор процесса: 5028 Время создания процесса: 2024-08-04T06:56:28.2300903Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c3ad Сведения о процессе: Идентификатор процесса: 5028 Время создания процесса: 2024-08-04T06:56:28.2300903Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5856 Время создания процесса: 2024-08-04T06:56:28.4149550Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5856 Время создания процесса: 2024-08-04T06:56:28.4149550Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12544  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x768 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c35c Связанный ИД входа: 0x3c3ad Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x768 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Связанный ИД входа: 0x3c35c Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x768 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3c35c Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x598 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13824  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13826  2024-08-04 09:56:28    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6e0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-04 09:56:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 09:56:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 09:56:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:29    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 09:56:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12290  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5856 Время создания процесса: 2024-08-04T06:56:28.4149550Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\76cb2746c74c96bb77a331eed1cc3177_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5856 Время создания процесса: 2024-08-04T06:56:28.4149550Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 09:56:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 09:56:39    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:56:39    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 09:56:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:56:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 09:56:40    Microsoft-Windows-Security-Auditing  5382: Учетные денные были прочитаны. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Это событие возникает, когда пользователь читает сохраненные учетные данные хранилища.
Безопасность  Audit Success  12290  2024-08-04 09:56:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c3ad Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-04 09:56:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c3ad Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-04 09:56:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c3ad Сведения о процессе: Идентификатор процесса: 7496 Время создания процесса: 2024-08-04T06:56:40.8403043Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-04 09:56:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c3ad Сведения о процессе: Идентификатор процесса: 7496 Время создания процесса: 2024-08-04T06:56:40.8403043Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2024-08-04 09:56:42    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-04 09:57:23    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 09:57:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 09:58:28    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 09:58:28    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 09:58:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 09:58:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 09:58:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 09:58:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:01:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 10:01:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 10:01:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 10:02:05    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 10:02:05    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 10:02:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 10:02:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:02:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 10:02:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 10:02:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-04 10:02:52    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3244 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-04 10:02:52    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3244 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-04 10:03:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 10:03:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 10:03:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 10:03:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 10:03:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 10:03:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 10:03:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 10:03:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 10:03:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 10:03:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:03:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 10:03:30    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 10:03:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 10:03:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 10:03:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 10:06:39    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 10:06:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 10:06:39    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xcf8 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-04 10:06:39    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xcf8 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-04 10:06:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:06:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:06:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:06:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:06:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:06:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:06:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:06:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:06:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1978 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1978 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:11:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 10:13:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 10:13:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-04 10:13:37    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3274 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-04 10:13:37    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3274 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-04 10:14:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 10:14:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 10:16:59    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x10cc Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
Безопасность  Audit Success  13824  2024-08-04 10:17:30    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-04 10:18:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 10:18:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 10:18:13    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-M7TN2MJ
Безопасность  Audit Success  13824  2024-08-04 10:18:13    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: WDAGUtilityAccount Домен конечной учетной записи: DESKTOP-M7TN2MJ
Безопасность  Audit Success  13824  2024-08-04 10:18:13    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-M7TN2MJ
Безопасность  Audit Success  13824  2024-08-04 10:18:13    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-M7TN2MJ
Безопасность  Audit Success  13824  2024-08-04 10:18:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:18:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:18:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:18:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:18:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:18:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:18:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:18:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:18:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:18:46    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 10:18:52    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 10:18:55    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 10:19:43    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 10:22:36    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 10:22:42    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-04 10:24:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 10:24:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 10:26:28    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 10:26:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 10:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:26:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 10:27:12    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 10:27:12    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x235c Имя процесса: C:\Program Files\qBittorrent\qbittorrent.exe
Безопасность  Audit Success  13824  2024-08-04 10:27:22    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x235c Имя процесса: C:\Program Files\qBittorrent\qbittorrent.exe
Безопасность  Audit Success  13824  2024-08-04 10:29:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x33f0 Имя процесса: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
Безопасность  Audit Success  12544  2024-08-04 10:36:14    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 10:36:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 10:46:27    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2f74 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
Безопасность  Audit Success  13824  2024-08-04 10:47:40    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 10:47:54    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 10:47:56    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-04 10:48:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 10:48:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 10:48:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 10:48:07    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 10:49:23    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 10:53:25    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x235c Имя процесса: C:\Program Files\qBittorrent\qbittorrent.exe
Безопасность  Audit Success  12544  2024-08-04 11:00:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 11:00:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 11:01:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 11:01:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 11:03:17    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 11:03:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 11:07:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 11:07:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 11:07:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:07:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:07:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:07:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:07:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:07:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:07:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:07:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:07:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:08:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xf94 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
Безопасность  Audit Success  13824  2024-08-04 11:09:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 11:09:12    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 11:09:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 11:09:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 11:09:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-04 11:09:34    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 11:09:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 11:09:34    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 11:10:28    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 11:13:30    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 11:13:47    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x235c Имя процесса: C:\Program Files\qBittorrent\qbittorrent.exe
Безопасность  Audit Success  12544  2024-08-04 11:17:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 11:17:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 11:21:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 11:21:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 11:21:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:21:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:21:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:21:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:21:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:21:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:21:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:21:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:21:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:39:52    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 11:39:52    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 11:40:34    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-04 11:40:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 11:40:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 11:43:20    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-04 11:46:30    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 11:46:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 11:50:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 11:50:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 11:50:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:50:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:50:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:50:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:50:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:50:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:50:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:50:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 11:50:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 11:51:34    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 11:51:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 11:52:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 11:52:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 11:52:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 11:52:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-04 11:52:04    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:04    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:04    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:04    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:04    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:04    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:04    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:04    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:06    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:06    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  12544  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-04 11:52:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13568  2024-08-04 11:52:11    Microsoft-Windows-Security-Auditing  4904: Произведена попытка регистрации источника событий безопасности. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x759e49
Безопасность  Audit Success  13568  2024-08-04 11:52:11    Microsoft-Windows-Security-Auditing  4905: Произведена попытка отмены регистрации источника событий безопасности. Subject Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x2e24 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x759e49
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x514 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x538 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Идентификатор дескриптора: 0x7fc Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_wbem_1bf25d11bb30b33f.cdf-ms Идентификатор дескриптора: 0x548 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_ru-ru_b70b8052528b002f.cdf-ms Идентификатор дескриптора: 0x514 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_0307ca33e1cd9708.cdf-ms Идентификатор дескриптора: 0x784 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x538 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_wbem_06656d9fdf2f8577.cdf-ms Идентификатор дескриптора: 0x514 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_wbem_ru-ru_438138a6b5df4494.cdf-ms Идентификатор дескриптора: 0x724 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_ru-ru_5b50e7f65fce4fdb.cdf-ms Идентификатор дескриптора: 0x7fc Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_policydefinitions_89130cdfc4d9c27c.cdf-ms Идентификатор дескриптора: 0x784 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_policydefinitions_ru-ru_3947e28191bee0bf.cdf-ms Идентификатор дескриптора: 0x548 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_diagnostics_e6d66275c6e4d14a.cdf-ms Идентификатор дескриптора: 0x7f0 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_diagnostics_system_d78913b7f0741b59.cdf-ms Идентификатор дескриптора: 0x724 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_diagnostics_index_6f9ad1a80c4f7ad6.cdf-ms Идентификатор дескриптора: 0x514 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata.cdf-ms Идентификатор дескриптора: 0x7f0 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_fe5c6d762edd2110.cdf-ms Идентификатор дескриптора: 0x724 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_windows_cae2264614449191.cdf-ms Идентификатор дескриптора: 0x514 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_windows_start_menu_fde55420546edfe6.cdf-ms Идентификатор дескриптора: 0x7f0 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_windows_start_menu_programs_d672ba09d81e87ff.cdf-ms Идентификатор дескриптора: 0x734 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_windows_start_menu_programs_accessories_bb30590aa3d31891.cdf-ms Идентификатор дескриптора: 0x724 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86__676bbe2c7241b694.cdf-ms Идентификатор дескриптора: 0x548 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_ffd0cbfc813cc4f1.cdf-ms Идентификатор дескриптора: 0x738 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_windows_media_player_da4e5f6eb3198de9.cdf-ms Идентификатор дескриптора: 0x514 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dpnaddr.dll Идентификатор дескриптора: 0x708 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dpnathlp.dll Идентификатор дескриптора: 0x7fc Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dpnet.dll Идентификатор дескриптора: 0x9ac Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dpnhpast.dll Идентификатор дескриптора: 0x9a8 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dpnhupnp.dll Идентификатор дескриптора: 0x78c Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dpnlobby.dll Идентификатор дескриптора: 0x7fc Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dpnsvr.exe Идентификатор дескриптора: 0x9ac Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\telnet.exe Идентификатор дескриптора: 0x7e4 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\dpnet.dll.mui Идентификатор дескриптора: 0x738 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\dpnsvr.exe.mui Идентификатор дескриптора: 0x7fc Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dplaysvr.exe Идентификатор дескриптора: 0x7d4 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dplayx.dll Идентификатор дескриптора: 0x738 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dpmodemx.dll Идентификатор дескриптора: 0x7fc Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dpnaddr.dll Идентификатор дескриптора: 0x514 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dpnathlp.dll Идентификатор дескриптора: 0x9ac Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dpnet.dll Идентификатор дескриптора: 0x7d4 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dpnhpast.dll Идентификатор дескриптора: 0x708 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dpnhupnp.dll Идентификатор дескриптора: 0x738 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dpnlobby.dll Идентификатор дескриптора: 0x9ac Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dpnsvr.exe Идентификатор дескриптора: 0x7d4 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dpwsockx.dll Идентификатор дескриптора: 0x738 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\dplaysvr.exe.mui Идентификатор дескриптора: 0x9b4 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\dpmodemx.dll.mui Идентификатор дескриптора: 0x7a8 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\dpnet.dll.mui Идентификатор дескриптора: 0x78c Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\dpnsvr.exe.mui Идентификатор дескриптора: 0x7d4 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2024-08-04 11:52:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\dpwsockx.dll.mui Идентификатор дескриптора: 0x7a0 Сведения о процессе: Идентификатор процесса: 0xb18 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.4585_none_7e06e2187c9234e2\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: ? Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  12544  2024-08-04 11:52:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 11:52:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 11:56:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 11:56:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 11:56:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 11:56:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 11:57:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 11:57:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 12:01:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 12:01:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 12:08:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 12:08:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 12:10:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 12:10:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:10:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 12:11:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 12:11:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-04 12:11:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x20d0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-04 12:11:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x20d0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-04 12:22:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 12:22:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 12:22:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:22:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:22:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:22:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:22:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:22:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:22:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:22:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:22:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 12:24:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 12:24:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 12:30:40    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 12:30:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 12:38:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 12:38:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 12:42:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 12:42:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 12:42:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:42:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:42:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:42:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:42:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:42:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:42:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:42:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 12:42:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 13:08:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 13:08:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 13:08:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:08:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:08:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:08:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:08:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:08:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:08:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:08:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:08:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 13:10:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 13:10:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 13:11:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 13:11:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xc88 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xc88 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:22:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:22:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:22:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:22:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:22:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:22:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:22:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:22:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:22:37    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xc88 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-04 13:22:37    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xc88 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  12544  2024-08-04 13:23:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 13:23:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x738 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x738 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:32:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:32:36    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x738 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-04 13:32:36    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x738 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  12544  2024-08-04 13:46:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 13:46:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 13:46:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:46:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:46:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:46:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:46:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:46:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:46:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:46:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 13:46:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 14:10:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 14:10:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 14:22:30    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 14:22:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 14:36:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 14:36:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 14:41:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 14:41:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 14:43:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 14:43:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 14:43:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 14:43:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 14:43:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 14:43:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 14:43:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 14:43:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 14:43:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 14:43:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 14:43:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 15:10:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 15:10:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 15:27:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 15:27:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 15:35:28    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 15:35:28    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 15:35:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 15:35:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 15:35:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 15:35:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 15:35:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 15:35:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 15:35:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 15:35:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 15:35:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 15:35:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 15:35:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 15:53:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 15:53:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 15:57:14    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 15:57:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 16:10:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 16:10:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 16:17:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 16:17:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 16:17:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 16:17:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 16:17:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 16:17:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 16:17:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 16:17:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 16:17:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 16:17:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 16:17:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 16:19:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 16:19:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 16:20:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 16:20:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 16:22:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 16:22:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 16:29:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 16:29:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 16:36:28    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 16:36:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 16:38:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 16:38:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 16:43:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 16:43:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 16:56:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 16:56:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 16:56:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 16:56:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 16:56:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 16:56:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 16:56:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 16:56:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 16:56:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 16:56:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 16:56:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 17:00:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 17:00:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 17:01:20    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 17:01:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 17:01:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:01:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:01:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:01:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:01:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:01:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:01:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:01:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:01:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 17:06:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 17:06:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 17:06:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:06:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:06:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:06:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:06:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:06:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:06:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:06:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:06:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 17:20:00    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 17:20:00    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 17:20:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 17:20:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 17:20:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:20:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 17:21:00    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 17:21:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-04 17:21:04    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1804 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-04 17:21:04    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1804 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-04 17:26:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 17:26:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 17:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:26:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 17:27:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 17:27:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 17:36:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 17:36:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 17:47:51    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 17:47:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 17:57:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 17:57:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 17:57:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:57:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:57:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:57:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:57:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:57:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:57:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:57:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 17:57:29    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 18:13:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 18:13:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:13:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 18:14:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 18:14:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-04 18:14:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x984 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-04 18:14:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x984 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-04 18:15:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 18:15:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 18:33:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 18:33:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 18:49:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 18:49:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 18:49:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 18:49:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 18:49:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:49:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 18:50:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 18:50:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-04 18:50:13    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2fb4 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-04 18:50:13    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2fb4 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-04 18:50:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 18:50:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 18:53:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 18:53:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 18:53:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:53:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:53:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:53:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:53:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:53:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:53:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:53:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 18:53:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 18:56:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 18:56:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 19:06:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 19:06:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 19:16:21    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 19:16:31    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 19:16:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-04 19:19:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xa74 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
Безопасность  Audit Success  13824  2024-08-04 19:19:37    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c3ad Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1630 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-04 19:21:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 19:21:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 19:30:39    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 19:30:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 19:31:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 19:31:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 19:31:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 19:31:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 19:31:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 19:31:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 19:31:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 19:31:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 19:31:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 19:31:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 19:31:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 20:05:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 20:05:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 20:10:30    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 20:10:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 20:10:30    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:10:30    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:10:30    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:10:30    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:10:30    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:10:30    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:10:30    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:10:30    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:10:30    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 20:30:39    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 20:30:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 20:32:23    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 20:32:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 20:32:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:32:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:32:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:32:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:32:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:32:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:32:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:32:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:32:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 20:43:10    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 20:43:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 20:43:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:43:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:43:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:43:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:43:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:43:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:43:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:43:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:43:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 20:56:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 20:56:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 20:56:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:56:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:56:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:56:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:56:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:56:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:56:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:56:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:56:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:56:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:56:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:56:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:56:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:56:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:56:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 20:56:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 21:01:54    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 21:01:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 21:10:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 21:10:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 21:30:39    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 21:30:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-04 21:37:14    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 21:37:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 21:37:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 21:37:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 21:37:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 21:37:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 21:37:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 21:37:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 21:37:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 21:37:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 21:37:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:02:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:00    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-04 22:03:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x68 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-04 22:03:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-04 22:03:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-04 22:03:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c3ad Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  103  2024-08-04 22:04:47    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12545  2024-08-04 22:04:47    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3c3ad Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  13824  2024-08-04 22:04:47    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x768 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-04 22:04:47    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x768 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-04 22:04:47    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x768 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-04 22:04:47    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x768 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-04 22:04:47    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x768 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13312  2024-08-05 19:20:37    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x94 Имя нового процесса: ????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-05 19:20:37    Microsoft-Windows-Security-Auditing  4696: Процессу назначен основной токен. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7 Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: ? Конечный процесс: Код конечного процесса: 0x94 Имя конечного процесса: Registry Сведения о новом токене: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7
Безопасность  Audit Success  13312  2024-08-05 19:20:37    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2024-08-05 19:20:37    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2024-08-05 19:20:38    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x274 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-05 19:20:40    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b4 Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-05 19:20:40    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c0 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2b4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: ? Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3d4 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-0 Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host ИД входа: 0xebe7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3d4 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-1 Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host ИД входа: 0xebe8 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x334 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x334 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x157b7 Связанный ИД входа: 0x157ef Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x334 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x157ef Связанный ИД входа: 0x157b7 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x334 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x157b7 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x157ef Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3cc Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3d4 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2b4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3dc Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3cc Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x298 Имя нового процесса: ????????????????-??6??4????0--?0???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3d4 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x288 Имя нового процесса: ??????????????e?????????????????????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3d4 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2024-08-05 19:20:41    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe9e1
Безопасность  Audit Success  12290  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c6f3 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12292  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c6f3 Сведения о процессе: Идентификатор процесса: 5060 Время создания процесса: 2024-08-05T16:20:42.5142012Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c6f3 Сведения о процессе: Идентификатор процесса: 5060 Время создания процесса: 2024-08-05T16:20:42.5142012Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5872 Время создания процесса: 2024-08-05T16:20:42.7324881Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5872 Время создания процесса: 2024-08-05T16:20:42.7324881Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12544  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x7ac Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c646 Связанный ИД входа: 0x3c6f3 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x7ac Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Связанный ИД входа: 0x3c646 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x7ac Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3c646 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x540 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd14 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd14 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd88 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd88 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-05 19:20:42    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x710 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-05 19:20:43    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:43    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:20:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 19:20:43    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1644 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-05 19:20:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:44    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1644 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-05 19:20:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-05 19:20:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:20:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 19:20:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12290  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5872 Время создания процесса: 2024-08-05T16:20:42.7324881Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\76cb2746c74c96bb77a331eed1cc3177_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5872 Время создания процесса: 2024-08-05T16:20:42.7324881Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  13824  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:20:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-05 19:20:52    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:20:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-05 19:20:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:20:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:20:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:20:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 19:20:54    Microsoft-Windows-Security-Auditing  5382: Учетные денные были прочитаны. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Это событие возникает, когда пользователь читает сохраненные учетные данные хранилища.
Безопасность  Audit Success  12290  2024-08-05 19:20:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c6f3 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-05 19:20:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c6f3 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-05 19:20:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c6f3 Сведения о процессе: Идентификатор процесса: 7332 Время создания процесса: 2024-08-05T16:20:55.2603768Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-05 19:20:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3c6f3 Сведения о процессе: Идентификатор процесса: 7332 Время создания процесса: 2024-08-05T16:20:55.2603768Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2024-08-05 19:20:56    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1644 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-05 19:21:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:21:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-05 19:21:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:21:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 19:22:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-05 19:22:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:22:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:22:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:22:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:22:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-05 19:22:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:22:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-05 19:22:43    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:22:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-05 19:23:17    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:23:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-05 19:23:21    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x34a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-05 19:23:21    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x34a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-05 19:23:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:23:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:23:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:23:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:23:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:23:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 19:23:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-05 19:23:43    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:23:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 19:23:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:23:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:25:20    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x974 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
Безопасность  Audit Success  13824  2024-08-05 19:25:20    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1644 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-05 19:26:20    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1644 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-05 19:26:23    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1644 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-05 19:30:31    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 19:30:31    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:30:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 19:30:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-05 19:30:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:30:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 19:30:45    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x21bc Имя процесса: C:\Program Files\qBittorrent\qbittorrent.exe
Безопасность  Audit Success  12544  2024-08-05 19:30:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:30:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 19:30:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x23ec Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-05 19:30:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x23ec Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-05 19:30:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:30:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:30:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:30:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:30:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:30:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:30:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:30:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:30:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:31:28    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-M7TN2MJ
Безопасность  Audit Success  13824  2024-08-05 19:31:28    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: WDAGUtilityAccount Домен конечной учетной записи: DESKTOP-M7TN2MJ
Безопасность  Audit Success  13824  2024-08-05 19:31:28    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-M7TN2MJ
Безопасность  Audit Success  13824  2024-08-05 19:31:28    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-M7TN2MJ Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-M7TN2MJ
Безопасность  Audit Success  12544  2024-08-05 19:33:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:33:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:33:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c646 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2cb8 Имя процесса: C:\Program Files (x86)\R-Drive Image\R-DriveImage64.exe
Безопасность  Audit Success  13824  2024-08-05 19:35:21    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1644 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-05 19:35:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:35:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 19:35:45    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1c58 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-05 19:35:45    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1c58 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-05 19:35:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-05 19:35:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:35:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-05 19:40:52    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:40:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-05 19:47:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:47:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-05 19:49:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:49:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 19:49:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:49:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:49:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:49:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:49:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:49:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:49:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:49:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:49:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:49:27    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3c6f3 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1644 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-05 19:49:30    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:49:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:50:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 19:51:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-05 19:52:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:52:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-05 19:52:07    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x91c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-05 19:52:07    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x91c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-05 19:59:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 19:59:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-05 20:01:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 20:01:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 20:01:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:01:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:01:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:01:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:01:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:01:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:01:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:01:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:01:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-05 20:05:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 20:05:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-05 20:20:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 20:20:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 20:20:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:20:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:20:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:20:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:20:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:20:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:20:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:20:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:20:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:20:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:20:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:20:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:20:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:20:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:20:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:20:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-05 20:33:59    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 20:33:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 20:33:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:33:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:33:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:33:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:33:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:33:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:33:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:33:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:33:59    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-05 20:55:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 20:55:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 20:55:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:55:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:55:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:55:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:55:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:55:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:55:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:55:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 20:55:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-05 20:59:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 20:59:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-05 21:10:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 21:10:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-05 21:20:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-05 21:20:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 21:20:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-05 21:20:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-05 21:25:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 21:25:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-05 21:43:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 21:43:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 21:43:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 21:43:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 21:43:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 21:43:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 21:43:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 21:43:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 21:43:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 21:43:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 21:43:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 21:43:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 21:43:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 21:43:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 21:43:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 21:43:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 21:43:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 21:43:10    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-05 21:59:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 21:59:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-05 22:00:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-05 22:00:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 22:00:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 22:00:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 22:00:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 22:00:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 22:00:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 22:00:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 22:00:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 22:00:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-05 22:00:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3c6f3 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  103  2024-08-05 22:18:45    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12544  2024-08-05 22:18:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2024-08-05 22:18:45    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3c6f3 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  12548  2024-08-05 22:18:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-05 22:18:45    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7ac Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-05 22:18:45    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7ac Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-05 22:18:45    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7ac Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-05 22:18:45    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7ac Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-05 22:18:45    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7ac Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13312  2024-08-06 05:51:59    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x94 Имя нового процесса: ????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-06 05:51:59    Microsoft-Windows-Security-Auditing  4696: Процессу назначен основной токен. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7 Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: ? Конечный процесс: Код конечного процесса: 0x94 Имя конечного процесса: Registry Сведения о новом токене: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7
Безопасность  Audit Success  13312  2024-08-06 05:51:59    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2024-08-06 05:51:59    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2024-08-06 05:52:00    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-06 05:52:01    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2a8 Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-06 05:52:01    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2bc Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12292  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: ? Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3b8 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-0 Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host ИД входа: 0xe479 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b8 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-1 Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host ИД входа: 0xe47a Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x14f64 Связанный ИД входа: 0x14fa3 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x14fa3 Связанный ИД входа: 0x14f64 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14f64 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14fa3 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3b0 Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3b8 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3c0 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3b0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x154 Имя нового процесса: ????????????????-??6??8????0--?0???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3b8 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x278 Имя нового процесса: ??????????????e?????????????????????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3b8 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe26a
Безопасность  Audit Success  13826  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd0c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-06 05:52:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd0c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3b039 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12292  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3b039 Сведения о процессе: Идентификатор процесса: 4840 Время создания процесса: 2024-08-06T02:52:03.2461502Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3b039 Сведения о процессе: Идентификатор процесса: 4840 Время создания процесса: 2024-08-06T02:52:03.2461502Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5604 Время создания процесса: 2024-08-06T02:52:03.4500416Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5604 Время создания процесса: 2024-08-06T02:52:03.4500416Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12544  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x780 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3affe Связанный ИД входа: 0x3b039 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x780 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3b039 Связанный ИД входа: 0x3affe Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x780 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3affe Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x520 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13824  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3b039 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1504 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13826  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd44 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd44 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-06 05:52:03    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x700 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2024-08-06 05:52:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-06 05:52:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5604 Время создания процесса: 2024-08-06T02:52:03.4500416Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\76cb2746c74c96bb77a331eed1cc3177_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-06 05:52:04    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5604 Время создания процесса: 2024-08-06T02:52:03.4500416Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12544  2024-08-06 05:52:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 05:52:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 05:52:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3b039 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1504 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-06 05:52:14    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 05:52:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2024-08-06 05:52:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3b039 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-06 05:52:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3b039 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-06 05:52:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3b039 Сведения о процессе: Идентификатор процесса: 5216 Время создания процесса: 2024-08-06T02:52:15.8610500Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-06 05:52:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3b039 Сведения о процессе: Идентификатор процесса: 5216 Время создания процесса: 2024-08-06T02:52:15.8610500Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2024-08-06 05:52:17    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3b039 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1504 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-06 05:52:58    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 05:52:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-06 05:53:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 05:53:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 05:53:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:53:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:53:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:53:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:53:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:53:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:53:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:53:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:53:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 05:54:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b039 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-06 05:55:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:55:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:55:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 05:55:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x154 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 05:55:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:55:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:55:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 05:55:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  103  2024-08-06 05:55:28    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12545  2024-08-06 05:55:28    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3b039 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  13824  2024-08-06 05:55:28    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x780 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-06 05:55:28    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x780 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-06 05:55:28    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x780 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-06 05:55:28    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x780 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-06 05:55:28    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x780 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13312  2024-08-06 20:41:09    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x94 Имя нового процесса: ????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-06 20:41:09    Microsoft-Windows-Security-Auditing  4696: Процессу назначен основной токен. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7 Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: ? Конечный процесс: Код конечного процесса: 0x94 Имя конечного процесса: Registry Сведения о новом токене: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7
Безопасность  Audit Success  13312  2024-08-06 20:41:09    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2024-08-06 20:41:09    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2024-08-06 20:41:10    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-06 20:41:11    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2a8 Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-06 20:41:11    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2bc Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12292  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: ? Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x318 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-1 Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host ИД входа: 0xe0c6 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x318 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3c0 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-0 Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host ИД входа: 0xe0c5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3c0 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x318 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x14d39 Связанный ИД входа: 0x14d50 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x318 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x14d50 Связанный ИД входа: 0x14d39 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x318 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14d39 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14d50 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3b8 Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3c0 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3c8 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3b8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x208 Имя нового процесса: ????????????????-??6??0????0--?0???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3c0 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ??????????????e?????????????????????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3c0 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xdeaf
Безопасность  Audit Success  13826  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd24 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd18 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd24 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-06 20:41:12    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd18 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3ba47 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12292  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3ba47 Сведения о процессе: Идентификатор процесса: 4984 Время создания процесса: 2024-08-06T17:41:13.2701550Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3ba47 Сведения о процессе: Идентификатор процесса: 4984 Время создания процесса: 2024-08-06T17:41:13.2701550Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5640 Время создания процесса: 2024-08-06T17:41:13.4434985Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5640 Время создания процесса: 2024-08-06T17:41:13.4434985Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12544  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x6c8 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3b9ba Связанный ИД входа: 0x3ba47 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x6c8 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3ba47 Связанный ИД входа: 0x3b9ba Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x6c8 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3b9ba Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x558 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13824  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3ba47 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15a0 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13826  2024-08-06 20:41:13    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x77c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-06 20:41:14    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:14    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 20:41:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 20:41:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:14    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3ba47 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15a0 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-06 20:41:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12290  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5640 Время создания процесса: 2024-08-06T17:41:13.4434985Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\76cb2746c74c96bb77a331eed1cc3177_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5640 Время создания процесса: 2024-08-06T17:41:13.4434985Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:41:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-06 20:41:24    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:41:24    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 20:41:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:41:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 20:41:25    Microsoft-Windows-Security-Auditing  5382: Учетные денные были прочитаны. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Это событие возникает, когда пользователь читает сохраненные учетные данные хранилища.
Безопасность  Audit Success  12290  2024-08-06 20:41:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3ba47 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-06 20:41:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3ba47 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-06 20:41:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3ba47 Сведения о процессе: Идентификатор процесса: 7956 Время создания процесса: 2024-08-06T17:41:25.8927237Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-06 20:41:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3ba47 Сведения о процессе: Идентификатор процесса: 7956 Время создания процесса: 2024-08-06T17:41:25.8927237Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2024-08-06 20:41:27    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3ba47 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15a0 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-06 20:42:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 20:42:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 20:42:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:42:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-06 20:43:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 20:43:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-06 20:43:14    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:43:14    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 20:43:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:43:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-06 20:45:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:45:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 20:45:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:45:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 20:45:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:45:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-06 20:46:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 20:46:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 20:46:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:46:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:46:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:46:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:46:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:46:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:46:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-06 20:51:24    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 20:51:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 20:51:24    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1480 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-06 20:51:24    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1480 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-06 20:51:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:51:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:51:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:51:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:51:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:51:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:51:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:51:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:51:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2ed4 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2ed4 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:11    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-06 20:56:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:56:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:56:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 20:56:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:56:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:56:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-06 20:56:12    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2eb4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-06 20:56:12    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2eb4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-06 20:56:12    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2eb4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-06 20:56:12    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2eb4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-06 20:56:12    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2eb4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-06 20:56:12    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2eb4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-06 20:56:12    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2eb4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-06 20:56:12    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2eb4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13824  2024-08-06 20:56:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2ed4 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-06 20:56:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2ed4 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  12544  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3ba47 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1c40 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3ba47 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1c40 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-06 20:56:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 20:56:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-06 20:56:20    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 20:56:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 20:56:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3b9ba Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 20:56:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12288  2024-08-06 20:56:29    Microsoft-Windows-Security-Auditing  4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x2d30 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-06T17:56:36.4876526Z Новое время: 2024-08-06T17:56:29.4285309Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
Безопасность  Audit Success  12288  2024-08-06 20:56:29    Microsoft-Windows-Security-Auditing  4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x2d30 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-06T17:56:29.4292527Z Новое время: 2024-08-06T17:56:29.4301906Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
Безопасность  Audit Success  12288  2024-08-06 20:56:29    Microsoft-Windows-Security-Auditing  4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x2d30 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-06T17:56:29.4312475Z Новое время: 2024-08-06T17:56:29.4314523Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
Безопасность  Audit Success  12544  2024-08-06 20:56:34    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 20:56:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x27e0 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x27e0 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:06:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:06:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x27e0 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-06 21:06:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x27e0 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  12544  2024-08-06 21:11:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 21:11:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 21:11:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 21:11:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 21:11:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:11:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-06 21:25:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 21:25:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 21:25:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:25:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:25:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:25:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:25:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:25:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:25:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:25:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:25:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-06 21:35:43    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 21:35:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 21:35:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13826  2024-08-06 21:35:45    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1d94 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-06 21:35:45    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1d94 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-06 21:35:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 21:35:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 21:35:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:35:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-06 21:41:23    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 21:41:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-06 21:43:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 21:43:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-06 21:44:34    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 21:44:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x208 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-06 21:44:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3ba47 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12545  2024-08-06 21:45:26    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3ba47 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  13824  2024-08-06 21:45:26    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6c8 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-06 21:45:26    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6c8 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-06 21:45:26    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6c8 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-06 21:45:26    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6c8 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-06 21:45:26    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6c8 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  103  2024-08-06 21:45:27    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  13312  2024-08-07 19:02:46    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x94 Имя нового процесса: ????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-07 19:02:46    Microsoft-Windows-Security-Auditing  4696: Процессу назначен основной токен. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7 Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: ? Конечный процесс: Код конечного процесса: 0x94 Имя конечного процесса: Registry Сведения о новом токене: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7
Безопасность  Audit Success  13312  2024-08-07 19:02:46    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2024-08-07 19:02:46    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2024-08-07 19:02:47    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x274 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2024-08-07 19:02:48    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2024-08-07 19:02:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: ? Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:48    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3a4 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-07 19:02:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-0 Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host ИД входа: 0xe51d Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3a4 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:48    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-07 19:02:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-1 Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host ИД входа: 0xe51e Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x300 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:02:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2024-08-07 19:02:48    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2ac Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-07 19:02:48    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c0 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2ac Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-07 19:02:48    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x39c Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-07 19:02:48    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3a4 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2ac Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-07 19:02:48    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3ac Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x39c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-07 19:02:48    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3f4 Имя нового процесса: ????????????????-??6??4????0--?0???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3a4 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-07 19:02:48    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x64 Имя нового процесса: ??????????????e?????????????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3a4 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2024-08-07 19:02:48    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe30c
Безопасность  Audit Success  12292  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x300 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x15240 Связанный ИД входа: 0x15273 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x300 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x15273 Связанный ИД входа: 0x15240 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x300 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x714 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3bd55 Связанный ИД входа: 0x3bdce Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x714 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3bdce Связанный ИД входа: 0x3bd55 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x714 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x15240 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x15273 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3bd55 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x554 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd20 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd20 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd38 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-07 19:02:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd38 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2024-08-07 19:02:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3bdce Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-07 19:02:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-07 19:02:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3bdce Сведения о процессе: Идентификатор процесса: 4988 Время создания процесса: 2024-08-07T16:02:50.0599921Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-07 19:02:50    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3bdce Сведения о процессе: Идентификатор процесса: 4988 Время создания процесса: 2024-08-07T16:02:50.0599921Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-07 19:02:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5752 Время создания процесса: 2024-08-07T16:02:50.2533491Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-07 19:02:50    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5752 Время создания процесса: 2024-08-07T16:02:50.2533491Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12544  2024-08-07 19:02:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:02:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:02:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:02:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:02:50    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3bdce Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1604 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13826  2024-08-07 19:02:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2024-08-07 19:02:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-07 19:02:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5752 Время создания процесса: 2024-08-07T16:02:50.2533491Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\76cb2746c74c96bb77a331eed1cc3177_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-07 19:02:51    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5752 Время создания процесса: 2024-08-07T16:02:50.2533491Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12544  2024-08-07 19:02:51    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:02:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:02:51    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3bdce Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1604 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:03:01    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:03:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2024-08-07 19:03:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3bdce Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-07 19:03:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3bdce Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-07 19:03:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3bdce Сведения о процессе: Идентификатор процесса: 7184 Время создания процесса: 2024-08-07T16:03:02.7807360Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-07 19:03:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3bdce Сведения о процессе: Идентификатор процесса: 7184 Время создания процесса: 2024-08-07T16:03:02.7807360Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2024-08-07 19:03:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3bdce Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1604 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:03:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:03:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:03:16    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3bdce Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1604 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:03:20    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:03:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:03:20    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3bdce Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1604 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 19:03:23    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3bdce Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1604 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:03:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:03:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 19:04:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:04:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:04:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:04:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:04:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:04:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3bdce Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 19:05:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:05:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:05:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:05:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:05:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 19:05:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:05:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:05:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:50    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:05:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 19:05:52    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:05:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 19:05:54    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:05:54    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:05:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:05:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:05:54    Microsoft-Windows-Security-Auditing  5381: Учетные денные были прочитаны. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Это событие возникает, когда пользователь перечисляет сохраненные учетные данные хранилища.
Безопасность  Audit Success  12544  2024-08-07 19:06:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:06:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-07 19:06:06    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x35a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-07 19:06:06    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x35a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-07 19:07:30    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:07:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12545  2024-08-07 19:07:54    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3bdce Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  13824  2024-08-07 19:07:55    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x714 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-07 19:07:55    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x714 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-07 19:07:55    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x714 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-07 19:07:55    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x714 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-07 19:07:55    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x714 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  103  2024-08-07 19:07:56    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  13312  2024-08-07 19:08:12    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x94 Имя нового процесса: ????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-07 19:08:12    Microsoft-Windows-Security-Auditing  4696: Процессу назначен основной токен. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7 Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: ? Конечный процесс: Код конечного процесса: 0x94 Имя конечного процесса: Registry Сведения о новом токене: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7
Безопасность  Audit Success  13312  2024-08-07 19:08:12    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f0 Имя нового процесса: ??????????????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2024-08-07 19:08:12    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2024-08-07 19:08:13    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x264 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-07 19:08:14    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2a0 Имя нового процесса: ??????????????-??6??0????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f0 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-07 19:08:14    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b4 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12292  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: ? Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2e8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-1 Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host ИД входа: 0xe350 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2e8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x398 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-0 Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host ИД входа: 0xe351 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2e8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x15708 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2e8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x15708 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x390 Имя нового процесса: ??????????????-??6??0????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f0 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x398 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3a0 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x390 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3e8 Имя нового процесса: ????????????????-??6??8????0--?0???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x398 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3f0 Имя нового процесса: ??????????????e?????????????????????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x398 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xe134
Безопасность  Audit Success  13826  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb80 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb80 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xe80 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-07 19:08:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xe80 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x4246e Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12292  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x4246e Сведения о процессе: Идентификатор процесса: 5076 Время создания процесса: 2024-08-07T16:08:16.2809050Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x4246e Сведения о процессе: Идентификатор процесса: 5076 Время создания процесса: 2024-08-07T16:08:16.2809050Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5888 Время создания процесса: 2024-08-07T16:08:16.4809287Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5888 Время создания процесса: 2024-08-07T16:08:16.4809287Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12544  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x7a8 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x7a8 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x4246e Привилегии: SeAssignPrimaryTokenPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x588 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13824  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13826  2024-08-07 19:08:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x714 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2024-08-07 19:08:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-07 19:08:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5888 Время создания процесса: 2024-08-07T16:08:16.4809287Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\76cb2746c74c96bb77a331eed1cc3177_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-07 19:08:17    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5888 Время создания процесса: 2024-08-07T16:08:16.4809287Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12544  2024-08-07 19:08:17    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:08:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:08:17    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12290  2024-08-07 19:08:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x4246e Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-07 19:08:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x4246e Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-07 19:08:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x4246e Сведения о процессе: Идентификатор процесса: 7680 Время создания процесса: 2024-08-07T16:08:28.5814886Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-07 19:08:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x4246e Сведения о процессе: Идентификатор процесса: 7680 Время создания процесса: 2024-08-07T16:08:28.5814886Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2024-08-07 19:08:29    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:08:34    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:08:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:08:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 19:08:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:08:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 19:09:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:09:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 19:09:34    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:09:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-07 19:09:39    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-07 19:09:39    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-07 19:10:20    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:10:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 19:10:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:10:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:10:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:10:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 19:14:23    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:14:23    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:14:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:14:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:14:23    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:15:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:15:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:15:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:15:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:15:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:15:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:15:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:15:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:15:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:15:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:15:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:15:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:15:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 19:23:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:23:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:23:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:23:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:23:19    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x136c Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-07 19:23:19    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x136c Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-07 19:23:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:23:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:23:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:23:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:23:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:23:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:23:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:23:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:23:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 19:27:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:27:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-07 19:27:17    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2ab4 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-07 19:27:17    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2ab4 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-07 19:31:47    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:31:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:31:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 19:31:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:31:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:31:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:31:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:31:57    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:33:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:33:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:35:36    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xfc4 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
Безопасность  Audit Success  13824  2024-08-07 19:35:38    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:35:40    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:35:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 19:38:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:38:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:38:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:16    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:38:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:40:14    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x13fc Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
Безопасность  Audit Success  13824  2024-08-07 19:40:42    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2b84 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
Безопасность  Audit Success  13824  2024-08-07 19:41:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xf70 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
Безопасность  Audit Success  13824  2024-08-07 19:41:28    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:41:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:41:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:41:37    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:41:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:41:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:41:41    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 19:41:42    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:41:43    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:41:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:41:43    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 19:41:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:43    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:41:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 19:41:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:41:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:41:46    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:41:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:41:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 19:44:35    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:44:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-07 19:44:39    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x112c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-07 19:44:39    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x112c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-07 19:46:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:46:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 19:46:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:46:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:46:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:46:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:46:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:46:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:46:13    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:46:14    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:46:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:46:14    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 19:46:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:47:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:47:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 19:47:14    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:47:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:47:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:47:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:47:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:47:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:47:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:47:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:47:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:47:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:47:14    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 19:48:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:48:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:48:22    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:48:24    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:48:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:48:24    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 19:48:25    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 19:48:30    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 19:48:30    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 19:48:33    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 19:48:38    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 19:49:40    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2ac Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
Безопасность  Audit Success  13824  2024-08-07 19:51:25    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:52:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:52:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:52:03    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:52:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:52:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:52:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 19:52:38    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 19:52:38    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:53:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 19:53:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:53:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 19:53:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:53:03    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:54:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:54:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 19:55:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:55:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:55:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:55:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:55:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:55:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:55:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:55:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:55:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:55:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:55:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 19:56:10    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:56:31    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:56:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 19:57:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:57:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:57:28    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:59:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:59:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:59:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 19:59:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 19:59:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 19:59:07    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:04:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:04:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:04:33    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:04:34    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:04:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:04:35    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:04:37    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:04:58    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:05:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:05:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:05:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:05:10    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:05:13    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:06:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:06:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:06:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:06:19    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:06:56    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:07:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:07:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:07:12    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:07:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:07:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:07:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:07:19    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:07:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:07:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:08:05    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:08:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:08:05    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:09:13    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:10:24    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:10:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:11:19    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x2248 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
Безопасность  Audit Success  12544  2024-08-07 20:11:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:11:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:11:47    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:13:10    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:14:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:14:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:14:33    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:14:49    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:16:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 20:16:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:16:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 20:16:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:16:57    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:17:06    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:17:10    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:17:33    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:17:38    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:21:41    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:22:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:22:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:22:41    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:24:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:24:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:24:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:24:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:24:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:24:22    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:25:55    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:26:17    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:26:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:26:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:26:24    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:27:37    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:27:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:27:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:27:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:30:06    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:30:30    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:30:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:30:30    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:32:05    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:32:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 20:34:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:34:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:34:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 20:34:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 20:34:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 20:34:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 20:34:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 20:34:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 20:34:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 20:34:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 20:34:12    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 20:35:34    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:43:01    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:43:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 20:48:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:48:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:48:05    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:48:11    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:48:34    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:54:39    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:54:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:54:40    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 20:54:45    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:54:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:54:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:55:48    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 20:56:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 20:56:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 20:56:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 20:56:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 20:56:48    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 21:00:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 21:00:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 21:00:52    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 21:00:52    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 21:00:52    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:00:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 21:00:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 21:00:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 21:00:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:00:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 21:00:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 21:00:54    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:00:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 21:00:55    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:00:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 21:00:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:55    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:00:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:01:19    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 21:01:20    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 21:01:41    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 21:02:56    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-07 21:02:56    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x4246e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1658 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-07 21:03:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:03:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 21:04:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:04:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 21:04:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:04:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:04:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:04:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:04:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:04:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:04:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:04:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:04:47    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 21:04:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 21:04:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 21:04:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:04:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 21:04:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 21:04:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 21:04:50    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1d50 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-07 21:04:50    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1d50 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  12544  2024-08-07 21:04:51    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 21:04:51    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 21:04:51    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:04:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 21:04:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 21:04:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-07 21:04:51    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2f64 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-07 21:04:51    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2f64 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-07 21:04:51    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2f64 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-07 21:04:51    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2f64 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-07 21:04:51    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2f64 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-07 21:04:51    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2f64 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-07 21:04:51    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2f64 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2024-08-07 21:04:51    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2f64 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  12544  2024-08-07 21:04:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 21:04:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 21:04:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:04:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 21:04:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 21:04:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 21:04:54    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:04:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 21:04:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:04:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:04:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:04:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:04:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:04:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 21:04:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:04:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 21:05:00    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:05:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 21:05:05    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:05:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 21:05:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:05    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1d50 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-07 21:05:05    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1d50 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-07 21:05:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12288  2024-08-07 21:05:19    Microsoft-Windows-Security-Auditing  4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x2c0c Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-07T18:05:20.9985946Z Новое время: 2024-08-07T18:05:19.3765630Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
Безопасность  Audit Success  12288  2024-08-07 21:05:19    Microsoft-Windows-Security-Auditing  4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x2c0c Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-07T18:05:19.3778746Z Новое время: 2024-08-07T18:05:19.3779460Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
Безопасность  Audit Success  12288  2024-08-07 21:05:19    Microsoft-Windows-Security-Auditing  4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x2c0c Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-07T18:05:19.3788944Z Новое время: 2024-08-07T18:05:19.3791711Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
Безопасность  Audit Success  13824  2024-08-07 21:05:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:05:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 21:05:20    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:05:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 21:08:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 21:08:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:08:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 21:08:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 21:13:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:13:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 21:17:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:17:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 21:24:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:24:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:48    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 21:24:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 21:25:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:25:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-07 21:25:52    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x277c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-07 21:25:52    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x277c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-07 21:31:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:31:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 21:46:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:46:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 21:47:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:47:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 21:51:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 21:51:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 22:01:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 22:01:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 22:01:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:01:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:01:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:01:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:01:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:01:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:01:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:01:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:01:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x8c0 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x8c0 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:10:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 22:10:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 22:10:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 22:10:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:10:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:10:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:10:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:10:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:10:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:10:49    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:10:49    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x8c0 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-07 22:10:49    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x8c0 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  12544  2024-08-07 22:12:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 22:12:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 22:36:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 22:36:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 22:36:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:36:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:36:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:36:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:36:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:36:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:36:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:36:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:36:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 22:45:54    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 22:45:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 22:45:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:45:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:45:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:45:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:45:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:45:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:45:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:45:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 22:45:54    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 22:51:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 22:51:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-07 23:07:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 23:07:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 23:07:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:07:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:07:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:07:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:07:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:07:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:07:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:07:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:07:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 23:26:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 23:26:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 23:26:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:26:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:26:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:26:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:26:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:26:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:26:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:26:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:26:15    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 23:41:20    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 23:41:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-07 23:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-07 23:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x4246e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-07 23:51:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-07 23:51:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 00:04:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 00:04:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12545  2024-08-08 00:05:04    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x4246e Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  13824  2024-08-08 00:05:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7a8 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-08 00:05:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7a8 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-08 00:05:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7a8 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-08 00:05:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7a8 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-08 00:05:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x7a8 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  103  2024-08-08 00:05:05    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  13312  2024-08-08 19:11:16    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x94 Имя нового процесса: ????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-08 19:11:16    Microsoft-Windows-Security-Auditing  4696: Процессу назначен основной токен. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7 Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: ? Конечный процесс: Код конечного процесса: 0x94 Имя конечного процесса: Registry Сведения о новом токене: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7
Безопасность  Audit Success  13312  2024-08-08 19:11:16    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f0 Имя нового процесса: ??????????????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2024-08-08 19:11:16    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2024-08-08 19:11:17    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x268 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: ? Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3a4 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-0 Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host ИД входа: 0xe0e8 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3a4 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-1 Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host ИД входа: 0xe0e9 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2a8 Имя нового процесса: ??????????????-??6??0????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f0 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2bc Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x39c Имя нового процесса: ??????????????-??6??0????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f0 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3a4 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3ac Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x39c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3f4 Имя нового процесса: ????????????????-??6??4????0--?0???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3a4 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x64 Имя нового процесса: ??????????????e?????????????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3a4 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2024-08-08 19:11:18    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xded0
Безопасность  Audit Success  12292  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x14c7f Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2fc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x708 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3acaf Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x708 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14c7f Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3acaf Привилегии: SeAssignPrimaryTokenPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x550 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcec Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcec Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcf4 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcf4 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-08 19:11:19    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x678 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2024-08-08 19:11:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-08 19:11:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-08 19:11:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Сведения о процессе: Идентификатор процесса: 4916 Время создания процесса: 2024-08-08T16:11:19.9680587Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-08 19:11:20    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Сведения о процессе: Идентификатор процесса: 4916 Время создания процесса: 2024-08-08T16:11:19.9680587Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-08 19:11:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5528 Время создания процесса: 2024-08-08T16:11:20.1645441Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-08 19:11:20    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5528 Время создания процесса: 2024-08-08T16:11:20.1645441Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12544  2024-08-08 19:11:20    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:20    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 19:11:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 19:11:20    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3acaf Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1500 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12290  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5528 Время создания процесса: 2024-08-08T16:11:20.1645441Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\76cb2746c74c96bb77a331eed1cc3177_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5528 Время создания процесса: 2024-08-08T16:11:20.1645441Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12544  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3acaf Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1500 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:11:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12290  2024-08-08 19:11:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-08 19:11:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-08 19:11:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Сведения о процессе: Идентификатор процесса: 2712 Время создания процесса: 2024-08-08T16:11:32.1463618Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-08 19:11:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Сведения о процессе: Идентификатор процесса: 2712 Время создания процесса: 2024-08-08T16:11:32.1463618Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2024-08-08 19:11:33    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3acaf Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1500 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-08 19:11:34    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3acaf Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1500 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-08 19:11:39    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 19:11:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 19:11:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12290  2024-08-08 19:11:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-08 19:11:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-08 19:11:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Сведения о процессе: Идентификатор процесса: 9716 Время создания процесса: 2024-08-08T16:11:44.3637375Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-08 19:11:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3acaf Сведения о процессе: Идентификатор процесса: 9716 Время создания процесса: 2024-08-08T16:11:44.3637375Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2024-08-08 19:11:45    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3acaf Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1500 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-08 19:12:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 19:12:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 19:13:24    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 19:13:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 19:13:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 19:13:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 19:14:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:14:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 19:14:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:14:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 19:14:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-08 19:14:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 19:14:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 19:14:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:14:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-08 19:14:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:14:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 19:14:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:14:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 19:15:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:15:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:15:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 19:15:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:15:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:15:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3acaf Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x210 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3acaf Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x210 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:26    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:26:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-08 19:37:52    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 19:37:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 19:37:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:37:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:37:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:37:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:37:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:37:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:37:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:37:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:37:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:41:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:56:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:17    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 19:58:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-08 19:59:17    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 19:59:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-08 19:59:21    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x908 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-08 19:59:21    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x908 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-08 20:10:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 20:10:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 20:11:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 20:11:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 20:13:24    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 20:13:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15a4 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15a4 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-08 20:20:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 20:20:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 20:20:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 20:20:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 20:20:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 20:20:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 20:20:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 20:20:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 20:20:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:20:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-08 20:20:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 20:20:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 20:20:22    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15a4 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-08 20:20:22    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15a4 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  12288  2024-08-08 20:20:33    Microsoft-Windows-Security-Auditing  4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x194c Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-08T17:20:35.5278087Z Новое время: 2024-08-08T17:20:33.8308561Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
Безопасность  Audit Success  12288  2024-08-08 20:20:33    Microsoft-Windows-Security-Auditing  4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x194c Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-08T17:20:33.8316354Z Новое время: 2024-08-08T17:20:33.8324582Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
Безопасность  Audit Success  12288  2024-08-08 20:20:33    Microsoft-Windows-Security-Auditing  4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x194c Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-08T17:20:33.8336269Z Новое время: 2024-08-08T17:20:33.8336425Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
Безопасность  Audit Success  12544  2024-08-08 20:20:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 20:20:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 20:30:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 20:30:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 20:30:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 20:30:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 20:30:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3234 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-08 20:30:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3234 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-08 20:30:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:30:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:30:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:30:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:30:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:30:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:30:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:30:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:30:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-08 20:30:20    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 20:30:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 20:30:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 20:30:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 20:30:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 20:30:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 20:30:24    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3234 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-08 20:30:24    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3234 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  12544  2024-08-08 20:36:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 20:36:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 20:39:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 20:39:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 20:39:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:39:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:39:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:39:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:39:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:39:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:39:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:39:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 20:39:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-08 20:48:39    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 20:48:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 20:49:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 20:49:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 20:49:10    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 20:49:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 20:57:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 20:57:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 20:58:17    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 20:58:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 21:05:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 21:05:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 21:05:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 21:05:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 21:05:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 21:05:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 21:05:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 21:05:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 21:05:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 21:05:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 21:05:37    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-08 21:10:30    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 21:10:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 21:11:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 21:11:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 21:11:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 21:11:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 21:16:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 21:16:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 21:17:30    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 21:17:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 21:20:40    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 21:20:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 21:20:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 21:20:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 21:20:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 21:20:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 21:20:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 21:20:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 21:20:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 21:20:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 21:20:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-08 21:29:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 21:29:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 21:39:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 21:39:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 21:49:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 21:49:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 21:51:10    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 21:51:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 21:55:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 21:55:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 22:00:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 22:00:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-08 22:06:24    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-08 22:06:24    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 22:06:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-08 22:06:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 22:06:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:24    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:25    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-08 22:06:26    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 22:06:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-08 22:06:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:27    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-08 22:06:28    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3acaf Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-08 22:07:24    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-08 22:07:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-08 22:07:28    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb34 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-08 22:07:28    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb34 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  103  2024-08-08 22:13:52    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12545  2024-08-08 22:13:52    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3acaf Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  13824  2024-08-08 22:13:52    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x708 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-08 22:13:52    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x708 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-08 22:13:52    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x708 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-08 22:13:52    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x708 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-08 22:13:52    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x708 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13312  2024-08-09 19:48:30    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x94 Имя нового процесса: ????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-09 19:48:30    Microsoft-Windows-Security-Auditing  4696: Процессу назначен основной токен. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7 Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: ? Конечный процесс: Код конечного процесса: 0x94 Имя конечного процесса: Registry Сведения о новом токене: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7
Безопасность  Audit Success  13312  2024-08-09 19:48:30    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f0 Имя нового процесса: ??????????????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2024-08-09 19:48:30    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2024-08-09 19:48:31    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x264 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-09 19:48:32    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2a0 Имя нового процесса: ??????????????-??6??0????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f0 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-09 19:48:32    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b4 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-09 19:48:32    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3a4 Имя нового процесса: ??????????????-??6??0????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1f0 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-09 19:48:32    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3ac Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2a0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-09 19:48:32    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3b4 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3a4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12292  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: ? Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3ac Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-0 Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host ИД входа: 0xdde4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3ac Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-1 Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host ИД входа: 0xdde3 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x1460b Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1460b Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3fc Имя нового процесса: ????????????????-??6??c????0--?0???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3ac Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x68 Имя нового процесса: ??????????????e?????????????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x3ac Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xdbb3
Безопасность  Audit Success  13826  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xce8 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-09 19:48:33    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xce8 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3a79e Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12292  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3a79e Сведения о процессе: Идентификатор процесса: 4904 Время создания процесса: 2024-08-09T16:48:34.2262006Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3a79e Сведения о процессе: Идентификатор процесса: 4904 Время создания процесса: 2024-08-09T16:48:34.2262006Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5660 Время создания процесса: 2024-08-09T16:48:34.3993404Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5660 Время создания процесса: 2024-08-09T16:48:34.3993404Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12544  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x74c Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3a79e Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x74c Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3a79e Привилегии: SeAssignPrimaryTokenPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x4f4 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13824  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3a79e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1598 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13826  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcd0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcd0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-09 19:48:34    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6f4 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-09 19:48:35    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:48:35    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 19:48:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:48:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 19:48:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:35    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3a79e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1598 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-09 19:48:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:40    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12290  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5660 Время создания процесса: 2024-08-09T16:48:34.3993404Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\76cb2746c74c96bb77a331eed1cc3177_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5660 Время создания процесса: 2024-08-09T16:48:34.3993404Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:41    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:48:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12290  2024-08-09 19:48:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3a79e Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-09 19:48:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3a79e Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-09 19:48:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3a79e Сведения о процессе: Идентификатор процесса: 7180 Время создания процесса: 2024-08-09T16:48:46.4731612Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-09 19:48:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x3a79e Сведения о процессе: Идентификатор процесса: 7180 Время создания процесса: 2024-08-09T16:48:46.4731612Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2024-08-09 19:48:47    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3a79e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1598 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-09 19:48:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 19:48:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-09 19:49:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 19:49:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-09 19:50:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 19:50:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-09 19:51:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:51:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 19:51:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:51:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 19:51:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:33    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:51:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-09 19:51:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 19:51:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-09 19:53:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 19:53:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:03    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:04    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 19:55:07    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-09 19:55:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 19:55:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 19:55:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 19:55:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-09 19:56:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 19:56:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-09 19:56:06    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x33c8 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-09 19:56:06    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x33c8 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:05    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:00:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-09 20:00:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 20:00:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-09 20:01:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 20:01:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-09 20:01:20    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcc4 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-09 20:01:20    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcc4 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-09 20:03:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 20:03:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 20:03:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 20:03:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 20:03:38    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3a79e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x5f4 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-09 20:03:38    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x3a79e Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x5f4 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-09 20:03:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:38    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:03:39    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-09 20:03:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 20:03:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-09 20:08:10    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 20:08:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-09 20:15:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 20:15:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 20:15:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:15:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:15:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:15:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:15:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:15:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:15:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:15:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:15:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-09 20:18:34    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 20:18:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 20:18:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:34    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:18:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-09 20:20:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 20:20:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:35    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:21:36    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-09 20:22:35    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 20:22:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-09 20:22:39    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2434 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-09 20:22:39    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x2434 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-09 20:30:34    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 20:30:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-09 20:40:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 20:40:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 20:40:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 20:40:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-09 20:44:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 20:44:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 20:44:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:44:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:44:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:44:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:44:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:44:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:44:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:44:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 20:44:22    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-09 20:46:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 20:46:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xb60 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xb60 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:05:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-09 21:05:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 21:05:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 21:05:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 21:05:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 21:05:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 21:05:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 21:05:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 21:05:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 21:05:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 21:05:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 21:05:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:05:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:05:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:05:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:05:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:05:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-09 21:05:54    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 21:05:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-09 21:05:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 21:05:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 21:05:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:05:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:05:56    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:01    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xb60 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0xb60 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:06:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12288  2024-08-09 21:06:15    Microsoft-Windows-Security-Auditing  4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x26e8 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-09T18:06:17.0533846Z Новое время: 2024-08-09T18:06:15.7631967Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
Безопасность  Audit Success  12288  2024-08-09 21:06:15    Microsoft-Windows-Security-Auditing  4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x26e8 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-09T18:06:15.7639899Z Новое время: 2024-08-09T18:06:15.7645505Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
Безопасность  Audit Success  12288  2024-08-09 21:06:15    Microsoft-Windows-Security-Auditing  4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x26e8 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2024-08-09T18:06:15.7649794Z Новое время: 2024-08-09T18:06:15.7657159Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
Безопасность  Audit Success  12544  2024-08-09 21:06:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 21:06:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b4 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b4 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:15:53    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:15:57    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b4 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-09 21:15:57    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b4 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  12544  2024-08-09 21:27:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 21:27:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 21:27:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:27:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:27:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:27:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:27:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:27:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:27:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:27:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 21:27:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-09 21:46:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 21:46:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-09 21:47:40    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 21:47:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-09 21:48:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-09 21:48:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 21:48:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-09 21:48:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-09 21:53:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 21:53:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-09 22:01:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 22:01:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 22:01:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 22:01:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 22:01:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 22:01:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 22:01:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 22:01:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 22:01:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 22:01:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 22:01:13    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-09 22:36:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 22:36:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 22:36:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 22:36:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 22:36:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 22:36:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 22:36:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 22:36:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 22:36:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 22:36:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 22:36:32    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-09 22:46:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 22:46:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-09 23:04:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 23:04:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-09 23:04:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 23:04:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 23:04:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 23:04:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 23:04:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 23:04:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 23:04:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 23:04:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-09 23:04:44    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x3a79e Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-09 23:34:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-09 23:34:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  103  2024-08-09 23:35:04    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12545  2024-08-09 23:35:04    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x3a79e Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  13824  2024-08-09 23:35:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x74c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-09 23:35:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x74c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-09 23:35:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x74c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-09 23:35:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x74c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-09 23:35:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x74c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13312  2024-08-10 11:27:37    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x94 Имя нового процесса: ????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-10 11:27:37    Microsoft-Windows-Security-Auditing  4696: Процессу назначен основной токен. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7 Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: ? Конечный процесс: Код конечного процесса: 0x94 Имя конечного процесса: Registry Сведения о новом токене: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - Код входа: 0x3e7
Безопасность  Audit Success  13312  2024-08-10 11:27:37    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1c8 Имя нового процесса: ??????????????-??6?4????0--?0??????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????? Командная строка процесса: ????0--?0??????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2024-08-10 11:27:37    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2024-08-10 11:27:38    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1e8 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-10 11:27:38    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x27c Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-10 11:27:43    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x294 Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x27c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: ? Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x364 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-0 Имя учетной записи: UMFD-0 Домен учетной записи: Font Driver Host ИД входа: 0xdb9b Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x364 Имя процесса: C:\Windows\System32\wininit.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x1dc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-96-0-1 Имя учетной записи: UMFD-1 Домен учетной записи: Font Driver Host ИД входа: 0xdb9a Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x1dc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x1dc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x141c2 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x1dc Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x141c2 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x35c Имя нового процесса: ??????????????-??6??8????0--?0????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ????0--?0????????????????????4? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x364 Имя нового процесса: ???????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x27c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x36c Имя нового процесса: ??????????????e?????????????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x35c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ????0--?0????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3b4 Имя нового процесса: ????????????????-??6??4????0--?0???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x364 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3bc Имя нового процесса: ??????????????e?????????????????????????????????????4? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x364 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ????0--?0???????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2024-08-10 11:27:44    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xd980
Безопасность  Audit Success  12290  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x395ec Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12292  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x395ec Сведения о процессе: Идентификатор процесса: 5004 Время создания процесса: 2024-08-10T08:27:45.5000621Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x395ec Сведения о процессе: Идентификатор процесса: 5004 Время создания процесса: 2024-08-10T08:27:45.5000621Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5804 Время создания процесса: 2024-08-10T08:27:45.6978237Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5804 Время создания процесса: 2024-08-10T08:27:45.6978237Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12544  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x6ec Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-M7TN2MJ Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Код входа: 0x395ec Привилегии: SeAssignPrimaryTokenPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x4a8 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13824  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13826  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcd4 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcd4 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd5c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd5c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-10 11:27:45    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-10 11:27:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 11:27:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 11:27:47    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12290  2024-08-10 11:27:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-10 11:27:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5804 Время создания процесса: 2024-08-10T08:27:45.6978237Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\76cb2746c74c96bb77a331eed1cc3177_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-10 11:27:50    Microsoft-Windows-Security-Auditing  5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Сведения о процессе: Идентификатор процесса: 5804 Время создания процесса: 2024-08-10T08:27:45.6978237Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: bb5c16db6e2f9a29 Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-10 11:27:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x395ec Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2024-08-10 11:27:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x395ec Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: AES Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-10 11:27:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x395ec Сведения о процессе: Идентификатор процесса: 6948 Время создания процесса: 2024-08-10T08:27:57.6481356Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2024-08-10 11:27:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа в систему: 0x395ec Сведения о процессе: Идентификатор процесса: 6948 Время создания процесса: 2024-08-10T08:27:57.6481356Z Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 62c0f00836fa4babafc1401c52365eff35c3bd9c10604611ae36abe1a0e3af97711fdca1aa0142eda53f8e6c68b6bed7985e8c3dbf954b03b4a71e9d8da31f3f Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Users\User\AppData\Roaming\Microsoft\Crypto\Keys\bc0fde8e59278e1a121f4fa67ca05b45_96579720-3532-44ba-8094-ebae67d8efac Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2024-08-10 11:27:58    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 11:28:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 11:28:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 11:29:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 11:29:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 11:29:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 11:29:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 11:30:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:30:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:30:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 11:30:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:30:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:30:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 11:30:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 11:30:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 11:30:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:30:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:30:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:30:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:30:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:30:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:30:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:30:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:30:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-10 11:30:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 11:30:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 11:32:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 11:32:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 11:42:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:42:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 11:42:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:42:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 11:42:46    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1a8c Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-10 11:42:46    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x1a8c Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-10 11:42:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:42:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:42:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:42:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:42:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:42:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:42:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:42:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:42:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-10 11:47:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 11:47:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 11:49:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:49:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 11:49:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:49:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 11:49:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:20    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:21    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:49:23    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-10 11:50:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 11:50:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-10 11:50:23    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1f64 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-10 11:50:23    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1f64 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2024-08-10 11:51:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:51:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 11:51:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:51:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 11:51:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 11:51:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 11:57:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 11:57:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 11:57:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 11:57:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 11:57:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:45    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 11:57:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-10 12:04:40    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:04:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 12:11:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:11:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 12:16:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:16:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 12:16:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:16:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:16:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:16:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:16:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:16:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:16:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:16:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:16:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-10 12:19:01    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:19:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 12:22:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:22:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 12:22:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:22:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:22:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:22:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:22:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:22:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:22:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:22:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:22:42    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-10 12:27:55    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:27:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 12:28:39    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:28:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 12:28:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:28:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 12:28:44    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 12:28:45    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 12:30:26    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:30:26    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 12:30:28    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 12:30:52    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 12:31:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 12:31:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 12:31:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 12:31:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:31:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 12:31:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 12:31:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 12:31:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 12:31:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 12:31:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:31:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 12:31:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 12:31:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3278 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-10 12:31:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3278 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-10 12:31:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:31:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:31:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:31:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:31:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:31:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:31:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:31:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:31:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-10 12:31:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 12:31:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:31:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 12:31:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 12:31:22    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3278 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-10 12:31:22    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3278 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-10 12:31:24    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 12:32:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:32:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 12:35:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:35:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 12:40:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 12:40:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:40:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 12:40:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 12:40:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 12:40:29    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 12:41:08    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 12:41:12    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 12:41:13    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 12:42:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 12:42:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 12:42:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:42:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 12:42:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 12:42:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 12:42:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 12:42:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 12:42:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:42:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 12:42:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 12:42:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 12:42:08    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x36a0 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-10 12:42:08    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x36a0 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-10 12:42:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:42:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:42:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:42:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:42:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:42:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:42:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:42:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:42:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-10 12:42:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:42:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 12:42:11    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 12:42:12    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x36a0 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-10 12:42:12    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x36a0 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  12544  2024-08-10 12:47:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:47:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 12:49:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:49:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 12:57:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 12:57:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 12:57:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:57:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:57:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:57:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:57:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:57:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:57:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:57:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 12:57:02    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-10 13:00:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 13:00:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 13:15:51    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 13:15:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 13:16:20    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 13:16:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 13:16:51    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 13:16:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 13:16:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:51    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:16:52    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-10 13:24:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 13:24:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 13:26:25    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 13:26:58    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 13:26:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 13:26:59    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:27:27    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 13:27:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 13:27:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 13:27:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 13:27:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x37cc Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x37cc Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:32:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:32:23    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x37cc Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-10 13:32:23    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x37cc Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  12544  2024-08-10 13:32:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 13:32:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 13:37:59    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 13:37:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 13:42:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 13:42:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 13:42:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 13:42:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 13:42:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 13:42:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 13:42:19    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3280 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-10 13:42:19    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3280 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-10 13:42:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:42:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:42:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:42:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:42:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:42:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:42:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:42:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:42:19    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:42:23    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3280 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  13824  2024-08-10 13:42:23    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x3280 Имя процесса: C:\Windows\System32\taskhostw.exe
Безопасность  Audit Success  12544  2024-08-10 13:49:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 13:49:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 13:49:24    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 13:49:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 13:49:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 13:49:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 13:49:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 13:49:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 13:49:25    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:49:28    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:49:29    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 13:50:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 13:50:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 13:51:39    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:51:45    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:51:51    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:51:56    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:52:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:52:08    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:52:13    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:52:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:52:16    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:52:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:52:22    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:52:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:53:14    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 13:53:20    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 13:53:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 13:53:37    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:53:49    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:54:08    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:54:34    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:54:49    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:55:17    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:55:30    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:56:22    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:56:26    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:56:33    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:56:49    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 13:57:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 13:57:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 13:57:06    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:57:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:57:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:57:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:57:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:57:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:57:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:57:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:57:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:57:06    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 13:57:07    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:57:09    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:57:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:57:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x13ec Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
Безопасность  Audit Success  13824  2024-08-10 13:57:16    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:57:31    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:57:39    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:57:44    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:57:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:57:57    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:58:03    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:58:23    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:58:42    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:58:50    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:59:06    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 13:59:10    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:00:08    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:00:13    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:01:11    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:02:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:02:55    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:02:58    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:02:59    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:03:00    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:03:01    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:03:10    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:03:12    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:03:22    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:03:31    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:03:34    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:03:40    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:03:42    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:03:49    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:03:58    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:04:08    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:04:11    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:04:36    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:04:40    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:04:49    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:04:55    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:04:58    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:05:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:05:08    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:05:09    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:05:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:05:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:05:21    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:05:31    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:05:34    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:05:35    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:05:43    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:05:46    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:05:47    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:05:54    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:05:55    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:05:58    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:06:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:06:06    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:06:13    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:06:16    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:06:57    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 14:07:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 14:07:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 14:08:09    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:08:28    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:08:31    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:09:34    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:10:23    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:10:31    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:10:37    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:10:38    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:10:42    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:10:44    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:10:46    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:10:47    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:10:59    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:11:07    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:11:12    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:11:13    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:12:55    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:13:10    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:13:41    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:14:33    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:14:56    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:15:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:15:39    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:16:17    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:16:36    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:16:37    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:16:38    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 14:17:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 14:17:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 14:17:31    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 14:17:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 14:17:38    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:17:41    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:17:45    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:17:51    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:18:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:18:31    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:18:42    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:18:58    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:19:31    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:19:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:19:33    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 14:19:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 14:19:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 14:20:17    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:21:33    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:21:36    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:25:58    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:26:00    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 14:27:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 14:27:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 14:28:09    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:28:13    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:28:40    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:28:50    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:31:26    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 14:32:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 14:32:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 14:34:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 14:34:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 14:36:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 14:36:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 14:36:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 14:36:07    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:36:08    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:36:08    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:36:10    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:36:12    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:36:12    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2024-08-10 14:37:08    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 14:39:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 14:39:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 14:39:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 14:39:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 14:39:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 14:39:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 14:39:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 14:39:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 14:39:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 14:39:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 14:39:46    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-10 14:41:14    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 14:41:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 14:41:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 14:41:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:08    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:09    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-10 15:01:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 15:01:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8099 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  13824  2024-08-10 15:01:18    Microsoft-Windows-Security-Auditing  5379: Учетные данные диспетчера учетных данных прочитаны. Субъект: Идентификатор безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Идентификатор входа: 0x395ec Операция чтения: %%8100 Это событие возникает, когда пользователь выполняет операцию чтения сохраненных учетных данных в диспетчере учетных данных.
Безопасность  Audit Success  12544  2024-08-10 15:02:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 15:02:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2024-08-10 15:02:12    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd24 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2024-08-10 15:02:12    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xd24 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2024-08-10 15:06:23    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 15:12:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 15:12:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2024-08-10 15:15:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 15:15:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 15:18:11    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x15b8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  12544  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-M7TN2MJ$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-504 Имя учетной записи: WDAGUtilityAccount Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13824  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Пользователь: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-568 Имя группы: IIS_IUSRS Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-578 Имя группы: Администраторы Hyper-V Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-583 Имя группы: Владельцы устройства Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-546 Имя группы: Гости Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-569 Имя группы: Криптографические операторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-556 Имя группы: Операторы настройки сети Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-579 Имя группы: Операторы помощи по контролю учетных записей Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-547 Имя группы: Опытные пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-562 Имя группы: Пользователи DCOM Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-559 Имя группы: Пользователи журналов производительности Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-558 Имя группы: Пользователи системного монитора Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-555 Имя группы: Пользователи удаленного рабочего стола Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-580 Имя группы: Пользователи удаленного управления Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-552 Имя группы: Репликатор Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-581 Имя группы: Управляемая системой группа учетных записей Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Безопасность  Audit Success  13826  2024-08-10 15:18:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-3649904887-853937508-517271528-1001 Имя учетной записи: User Домен учетной записи: DESKTOP-M7TN2MJ ИД входа: 0x395ec Группа: ИД безопасности: S-1-5-32-573 Имя группы: Читатели журнала событий Домен группы: Builtin Сведения о процессе: ИД процесса: 0x6a8 Имя процесса: C:\Temp\AIDA64_portable\aida64.exe
Система  Внимание  1014  2024-08-03 15:48:30  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени relay-1d1370e8.net.anydesk.com истекло после отсутствия ответа от настроенных серверов DNS.
Система  Внимание  Нет  2024-08-03 17:43:54  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  1014  2024-08-03 21:08:37  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени relay-1d1370e8.net.anydesk.com истекло после отсутствия ответа от настроенных серверов DNS.
Система  Ошибка  Нет  2024-08-03 22:43:56  User  DCOM  10010: Регистрация сервера Windows.Gaming.GameBar.PresenceServer.Internal.PresenceWriter DCOM не выполнена за отведенное время ожидания.
Система  Внимание  1014  2024-08-04 00:38:29  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени ctldl.windowsupdate.com истекло после отсутствия ответа от настроенных серверов DNS.
Система  Внимание  Нет  2024-08-04 09:58:29  СИСТЕМА  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.SecurityAppBroker и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-04 09:58:29  СИСТЕМА  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.WscBrokerManager и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-04 10:01:26  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-04 10:01:49  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-04 10:21:53  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-04 12:10:09  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  1014  2024-08-04 14:24:05  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени fonts.gstatic.com истекло после отсутствия ответа от настроенных серверов DNS.
Система  Ошибка  Нет  2024-08-04 17:00:45  User  DCOM  10010: Регистрация сервера Windows.Gaming.GameBar.PresenceServer.Internal.PresenceWriter DCOM не выполнена за отведенное время ожидания.
Система  Внимание  Нет  2024-08-04 17:20:01  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-04 17:21:44  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  1014  2024-08-04 17:23:26  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени relay-aa05867a.net.anydesk.com истекло после отсутствия ответа от настроенных серверов DNS.
Система  Внимание  Нет  2024-08-04 18:13:51  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-04 18:18:18  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Ошибка  Нет  2024-08-04 18:36:04  User  DCOM  10010: Регистрация сервера Windows.Gaming.GameBar.PresenceServer.Internal.PresenceWriter DCOM не выполнена за отведенное время ожидания.
Система  Внимание  Нет  2024-08-04 18:49:11  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-04 22:03:02  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-05 19:22:19  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-05 19:22:43  СИСТЕМА  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.WscBrokerManager и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-05 19:22:43  СИСТЕМА  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.SecurityAppBroker и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-05 19:50:29  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-05 19:51:09  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-06 05:54:04  СИСТЕМА  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.WscBrokerManager и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-06 05:54:04  СИСТЕМА  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.SecurityAppBroker и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-06 05:54:06  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-06 20:43:14  СИСТЕМА  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.WscBrokerManager и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-06 20:43:14  СИСТЕМА  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.SecurityAppBroker и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  1014  2024-08-06 20:47:50  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени aloha46.viber.com истекло после отсутствия ответа от настроенных серверов DNS.
Система  Внимание  Нет  2024-08-06 21:35:44  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-06 21:43:56  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-06 21:44:43  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 19:03:20  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 19:03:22  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 19:04:04  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 19:04:51  СИСТЕМА  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.WscBrokerManager и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 19:04:51  СИСТЕМА  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID Windows.SecurityCenter.SecurityAppBroker и APPID Недоступно пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 19:05:07  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  212  2024-08-07 19:08:14  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства USB\VID_04E8&PID_6860&MI_00\6&77fcd59&0&0000.
Система  Ошибка  Нет  2024-08-07 19:08:15    Service Control Manager  7000: Сбой при запуске службы "luafv" из-за ошибки %%1275
Система  Внимание  Нет  2024-08-07 19:08:35  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 19:14:23  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 19:31:55  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 19:32:06  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 19:41:45  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 19:41:53  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 19:42:54  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 19:46:15  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 19:48:25  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 19:52:04  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 19:59:07  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 20:07:19  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 20:24:22  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 20:56:47  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 21:00:52  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-07 21:01:41  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  1014  2024-08-07 21:04:52  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени aloha46.viber.com истекло после отсутствия ответа от настроенных серверов DNS.
Система  Внимание  Нет  2024-08-07 21:05:04  LOCAL SERVICE  Microsoft-Windows-Time-Service  134: NTP-клиенту не удалось задать настроенный вручную узел в качестве источника времени из-за ошибки разрешения DNS-имен на "time.windows.com,0x9". NTP-клиент повторит попытку через 15 мин., а затем удвоит интервал между попытками. Ошибка: Этот хост неизвестен. (0x80072AF9)
Система  Внимание  Нет  2024-08-07 21:24:51  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Ошибка  Нет  2024-08-08 19:11:19    Service Control Manager  7000: Сбой при запуске службы "luafv" из-за ошибки %%1275
Система  Ошибка  Нет  2024-08-08 19:11:33  СИСТЕМА  Schannel  36871: Произошла неустранимая ошибка при создании учетных данных TLS client. Внутреннее состояние ошибки: 10013.
Система  Ошибка  Нет  2024-08-08 19:11:39  СИСТЕМА  Schannel  36871: Произошла неустранимая ошибка при создании учетных данных TLS client. Внутреннее состояние ошибки: 10013.
Система  Ошибка  Нет  2024-08-08 19:11:40  СИСТЕМА  Schannel  36871: Произошла неустранимая ошибка при создании учетных данных TLS client. Внутреннее состояние ошибки: 10013.
Система  Ошибка  Нет  2024-08-08 19:11:42  СИСТЕМА  Schannel  36871: Произошла неустранимая ошибка при создании учетных данных TLS client. Внутреннее состояние ошибки: 10013.
Система  Ошибка  Нет  2024-08-08 19:11:42  СИСТЕМА  Schannel  36871: Произошла неустранимая ошибка при создании учетных данных TLS client. Внутреннее состояние ошибки: 10013.
Система  Внимание  Нет  2024-08-08 19:58:18  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  1014  2024-08-08 20:42:52  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени www.youtube.com истекло после отсутствия ответа от настроенных серверов DNS.
Система  Внимание  Нет  2024-08-08 21:00:21  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-08 22:06:29  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Ошибка  Нет  2024-08-09 19:48:33    Service Control Manager  7000: Сбой при запуске службы "luafv" из-за ошибки %%1275
Система  Внимание  Нет  2024-08-09 19:55:03  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-09 20:21:35  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  1014  2024-08-09 21:05:50  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени rammichael.com истекло после отсутствия ответа от настроенных серверов DNS.
Система  Ошибка  Нет  2024-08-09 21:26:32    volsnap  36: Теневая копия тома C: прервана, так как не удалось увеличить хранилище теневых копий из-за ограничения, установленного пользователем.
Система  Ошибка  Нет  2024-08-10 11:27:44    Service Control Manager  7000: Сбой при запуске службы "luafv" из-за ошибки %%1275
Система  Внимание  1014  2024-08-10 11:36:19  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени api.steampowered.com истекло после отсутствия ответа от настроенных серверов DNS.
Система  Внимание  Нет  2024-08-10 11:49:20  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-10 12:30:28  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Ошибка  Нет  2024-08-10 12:31:27    Service Control Manager  7031: Служба Виртуальный диск была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.
Система  Внимание  Нет  2024-08-10 12:48:46  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  1014  2024-08-10 12:59:46  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени api.steampowered.com истекло после отсутствия ответа от настроенных серверов DNS.
Система  Ошибка  Нет  2024-08-10 13:49:25  СИСТЕМА  Ntfs  55: Обнаружено повреждение в структуре файловой системы на томе E:. Точная природа повреждения неизвестна. Необходимо проверить и исправить структуры файловой системы в автономном режиме.
Система  Ошибка  Нет  2024-08-10 13:49:25  СИСТЕМА  Microsoft-Windows-Ntfs  98:
Система  Ошибка  Нет  2024-08-10 13:49:25  СИСТЕМА  Ntfs  55: Обнаружено повреждение в структуре файловой системы на томе E:. Точная природа повреждения неизвестна. Необходимо проверить структуры файловой системы в режиме подключения к сети.
Система  Ошибка  Нет  2024-08-10 13:49:25  СИСТЕМА  Ntfs  55: Обнаружено повреждение в структуре файловой системы на томе I:. Точная природа повреждения неизвестна. Необходимо проверить и исправить структуры файловой системы в автономном режиме.
Система  Ошибка  Нет  2024-08-10 13:49:26  СИСТЕМА  Microsoft-Windows-Ntfs  98:
Система  Ошибка  Нет  2024-08-10 13:49:26  СИСТЕМА  Ntfs  55: Обнаружено повреждение в структуре файловой системы на томе I:. Точная природа повреждения неизвестна. Необходимо проверить структуры файловой системы в режиме подключения к сети.
Система  Внимание  Нет  2024-08-10 13:49:26  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Ошибка  Нет  2024-08-10 13:49:27  СИСТЕМА  Ntfs  55: Обнаружено повреждение в структуре файловой системы на томе F:. Точная природа повреждения неизвестна. Необходимо проверить и исправить структуры файловой системы в автономном режиме.
Система  Ошибка  Нет  2024-08-10 13:49:27  СИСТЕМА  Ntfs  55: Обнаружено повреждение в структуре файловой системы на томе G:. Точная природа повреждения неизвестна. Необходимо проверить и исправить структуры файловой системы в автономном режиме.
Система  Ошибка  Нет  2024-08-10 13:49:27  СИСТЕМА  Microsoft-Windows-Ntfs  98:
Система  Ошибка  Нет  2024-08-10 13:49:27  СИСТЕМА  Ntfs  55: Обнаружено повреждение в структуре файловой системы на томе F:. Точная природа повреждения неизвестна. Необходимо проверить структуры файловой системы в режиме подключения к сети.
Система  Ошибка  Нет  2024-08-10 13:49:28  СИСТЕМА  Microsoft-Windows-Ntfs  98:
Система  Ошибка  Нет  2024-08-10 13:49:28  СИСТЕМА  Ntfs  55: Обнаружено повреждение в структуре файловой системы на томе G:. Точная природа повреждения неизвестна. Необходимо проверить структуры файловой системы в режиме подключения к сети.
Система  Ошибка  Нет  2024-08-10 13:49:28  СИСТЕМА  Ntfs  55: Обнаружено повреждение в структуре файловой системы на томе J:. Точная природа повреждения неизвестна. Необходимо проверить и исправить структуры файловой системы в автономном режиме.
Система  Ошибка  Нет  2024-08-10 13:49:28  СИСТЕМА  Microsoft-Windows-Ntfs  98:
Система  Ошибка  Нет  2024-08-10 13:49:28  СИСТЕМА  Ntfs  55: Обнаружено повреждение в структуре файловой системы на томе J:. Точная природа повреждения неизвестна. Необходимо проверить структуры файловой системы в режиме подключения к сети.
Система  Внимание  Нет  2024-08-10 13:49:31  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-10 13:49:38  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-10 13:49:46  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-10 13:49:49  User  DCOM  10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy с ИД безопасности (S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  Нет  2024-08-10 15:01:09  User  DCOM  10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} и APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} пользователю DESKTOP-M7TN2MJ\User с ИД безопасности (S-1-5-21-3649904887-853937508-517271528-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Система  Внимание  1014  2024-08-10 15:10:59  NETWORK SERVICE  Microsoft-Windows-DNS-Client  1014: Разрешение имен для имени play.google.com истекло после отсутствия ответа от настроенных серверов DNS.


ПО БД

 
Драйверы базы данных:
Borland Database Engine  -
Borland InterBase Client  -
Easysoft ODBC-InterBase 6  -
Easysoft ODBC-InterBase 7  -
Firebird Client  -
Jet Engine  4.00.9801.32
MDAC  10.0.19041.3636 (WinBuild.160101.0800)
ODBC  10.0.19041.4355 (WinBuild.160101.0800)
MySQL Connector/ODBC  -
Oracle Client  -
PsqlODBC  -
Sybase ASE ODBC  -
 
Серверы БД:
Borland InterBase Server  -
Firebird Server  -
Microsoft SQL Server  -
Microsoft SQL Server Compact Edition  -
Microsoft SQL Server Express Edition  -
MySQL Server  -
Oracle Server  -
PostgreSQL Server  -
Sybase SQL Server  -


Драйверы ODBC

 
Описание драйвера  Имя файла  Версия  Поддерживаемые расширения файлов
Driver da Microsoft para arquivos texto (*.txt; *.csv)  odbcjt32.dll  10.0.19041.1 (WinBuild.160101.0800)  *.,*.asc,*.csv,*.tab,*.txt,*.csv
Driver do Microsoft Access (*.mdb)  odbcjt32.dll  10.0.19041.1 (WinBuild.160101.0800)  *.mdb
Driver do Microsoft dBase (*.dbf)  odbcjt32.dll  10.0.19041.1 (WinBuild.160101.0800)  *.dbf,*.ndx,*.mdx
Driver do Microsoft Excel(*.xls)  odbcjt32.dll  10.0.19041.1 (WinBuild.160101.0800)  *.xls
Driver do Microsoft Paradox (*.db )  odbcjt32.dll  10.0.19041.1 (WinBuild.160101.0800)  *.db
Microsoft Access Driver (*.mdb)  odbcjt32.dll  10.0.19041.1 (WinBuild.160101.0800)  *.mdb
Microsoft Access Driver (*.mdb, *.accdb)  aceodbc.dll  16.0.14332.20057  *.mdb,*.accdb
Microsoft Access Text Driver (*.txt, *.csv)  aceodbc.dll  16.0.14332.20057  *.txt, *.csv
Microsoft Access-Treiber (*.mdb)  odbcjt32.dll  10.0.19041.1 (WinBuild.160101.0800)  *.mdb
Microsoft dBase Driver (*.dbf)  odbcjt32.dll  10.0.19041.1 (WinBuild.160101.0800)  *.dbf,*.ndx,*.mdx
Microsoft dBase-Treiber (*.dbf)  odbcjt32.dll  10.0.19041.1 (WinBuild.160101.0800)  *.dbf,*.ndx,*.mdx
Microsoft Excel Driver (*.xls)  odbcjt32.dll  10.0.19041.1 (WinBuild.160101.0800)  *.xls
Microsoft Excel Driver (*.xls, *.xlsx, *.xlsm, *.xlsb)  aceodbc.dll  16.0.14332.20057  *.xls,*.xlsx, *.xlsb
Microsoft Excel-Treiber (*.xls)  odbcjt32.dll  10.0.19041.1 (WinBuild.160101.0800)  *.xls
Microsoft ODBC for Oracle  msorcl32.dll  10.0.19041.1 (WinBuild.160101.0800)  
Microsoft Paradox Driver (*.db )  odbcjt32.dll  10.0.19041.1 (WinBuild.160101.0800)  *.db
Microsoft Paradox-Treiber (*.db )  odbcjt32.dll  10.0.19041.1 (WinBuild.160101.0800)  *.db
Microsoft Text Driver (*.txt; *.csv)  odbcjt32.dll  10.0.19041.1 (WinBuild.160101.0800)  *.,*.asc,*.csv,*.tab,*.txt,*.csv
Microsoft Text-Treiber (*.txt; *.csv)  odbcjt32.dll  10.0.19041.1 (WinBuild.160101.0800)  *.,*.asc,*.csv,*.tab,*.txt,*.csv
SQL Server  sqlsrv32.dll  10.0.19041.4597 (WinBuild.160101.0800)  


Чтение из памяти

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
219089 МБ/с
32x Ryzen Threadripper Pro 7975WX  4000 МГц  Asus Pro WS WRX90E-Sage SE  WRX90  Octal DDR5-6400  32-39-39-102 CR1
110854 МБ/с
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866R  13-13-13-31 CR1
87829 МБ/с
24x Core i9-13900K HT  3000 МГц  Asus ROG Maximus Z790 Extreme  Z790 Int.  Dual DDR5-5600  40-40-40-80 CR2
84515 МБ/с
32x Ryzen Threadripper 3970X HT  3800 МГц  Gigabyte TRX40 Aorus Xtreme  TRX40  Quad DDR4-3200  16-18-18-36 CR1
77068 МБ/с
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
75967 МБ/с
6x Core i5-12400 HT  4000 МГц  ASRock B760M Pro RS  B760 Ext.  Dual DDR5-5600  40-40-40-76 CR2
74893 МБ/с
16x Ryzen 9 7950X HT  4500 МГц  MSI X670E Gaming Plus WiFi  X670E Int.  Dual DDR5-6000  36-38-38-80 CR1
73393 МБ/с
16x Core i9-12900K HT  3200 МГц  Asus ROG Maximus Z690 Extreme  Z690 Int.  Dual DDR5-4800  40-39-39-76 CR2
68245 МБ/с
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
67728 МБ/с
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
61006 МБ/с
6x Core i7-7800X HT  3500 МГц  Asus Prime X299-A  X299  Quad DDR4-2667  16-18-18-38 CR2
52191 МБ/с
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
48413 МБ/с
12x Ryzen 9 5900X HT  3700 МГц  Asus Prime B550M-K  B550  Dual DDR4-3200  22-22-22-52 CR1
48367 МБ/с
16x Ryzen 9 3950X HT  3500 МГц  Gigabyte X570 Aorus Elite  X570  Dual DDR4-3200  18-21-21-39 CR1
47746 МБ/с
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
47409 МБ/с
8x Core i9-11900K HT  3500 МГц  Gigabyte Z590 Aorus Master  Z590 Int.  Dual DDR4-3200  22-22-22-52 CR2
45337 МБ/с
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
44784 МБ/с
8x Ryzen 7 2700X HT  3700 МГц  Asus ROG Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
44517 МБ/с
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
43000 МБ/с
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
41166 МБ/с
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
40759 МБ/с
10x Core i9-10900K HT  3700 МГц  Gigabyte Z490 Aorus Elite AC  Z490 Int.  Dual DDR4-2933  21-21-21-47 CR2
38338 МБ/с
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
38006 МБ/с
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
35470 МБ/с
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
31176 МБ/с
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
30618 МБ/с
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
27404 МБ/с
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
27235 МБ/с
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
26179 МБ/с
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
24126 МБ/с
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
23639 МБ/с
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
23564 МБ/с
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
23227 МБ/с
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
23148 МБ/с
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
21478 МБ/с
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
21436 МБ/с
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
21435 МБ/с
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
21316 МБ/с
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
21146 МБ/с
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
20842 МБ/с
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
19330 МБ/с
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
18848 МБ/с
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
17443 МБ/с
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
16574 МБ/с
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
16448 МБ/с
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
15663 МБ/с
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
14744 МБ/с
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
14046 МБ/с
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
13509 МБ/с
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
13158 МБ/с
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
11433 МБ/с
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
11214 МБ/с
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
10731 МБ/с
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
10347 МБ/с
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
9697 МБ/с
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
8965 МБ/с
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
8667 МБ/с
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
8581 МБ/с
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
8160 МБ/с
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
7986 МБ/с
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
7778 МБ/с
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
7620 МБ/с
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
6936 МБ/с
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
6548 МБ/с
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
6431 МБ/с
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
6220 МБ/с
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
6011 МБ/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
5970 МБ/с
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
5841 МБ/с
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
5397 МБ/с
2x Atom D525 HT  1800 МГц  Gigabyte GA-D525TUD  NM10 Int.  DDR3-800 SDRAM  6-6-6-15 CR2
5340 МБ/с
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
4596 МБ/с
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
3971 МБ/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
3938 МБ/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
3672 МБ/с
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
3624 МБ/с
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
3364 МБ/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
3324 МБ/с
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
2927 МБ/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2


Запись в память

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
334970 МБ/с
32x Ryzen Threadripper Pro 7975WX  4000 МГц  Asus Pro WS WRX90E-Sage SE  WRX90  Octal DDR5-6400  32-39-39-102 CR1
93766 МБ/с
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866R  13-13-13-31 CR1
86866 МБ/с
32x Ryzen Threadripper 3970X HT  3800 МГц  Gigabyte TRX40 Aorus Xtreme  TRX40  Quad DDR4-3200  16-18-18-36 CR1
77739 МБ/с
24x Core i9-13900K HT  3000 МГц  Asus ROG Maximus Z790 Extreme  Z790 Int.  Dual DDR5-5600  40-40-40-80 CR2
76764 МБ/с
16x Ryzen 9 7950X HT  4500 МГц  MSI X670E Gaming Plus WiFi  X670E Int.  Dual DDR5-6000  36-38-38-80 CR1
73328 МБ/с
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
70987 МБ/с
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
70046 МБ/с
6x Core i7-7800X HT  3500 МГц  Asus Prime X299-A  X299  Quad DDR4-2667  16-18-18-38 CR2
67426 МБ/с
6x Core i5-12400 HT  4000 МГц  ASRock B760M Pro RS  B760 Ext.  Dual DDR5-5600  40-40-40-76 CR2
60842 МБ/с
16x Core i9-12900K HT  3200 МГц  Asus ROG Maximus Z690 Extreme  Z690 Int.  Dual DDR5-4800  40-39-39-76 CR2
58969 МБ/с
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
57891 МБ/с
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
52397 МБ/с
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
47582 МБ/с
12x Ryzen 9 5900X HT  3700 МГц  Asus Prime B550M-K  B550  Dual DDR4-3200  22-22-22-52 CR1
46987 МБ/с
16x Ryzen 9 3950X HT  3500 МГц  Gigabyte X570 Aorus Elite  X570  Dual DDR4-3200  18-21-21-39 CR1
46944 МБ/с
8x Core i9-11900K HT  3500 МГц  Gigabyte Z590 Aorus Master  Z590 Int.  Dual DDR4-3200  22-22-22-52 CR2
46696 МБ/с
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
45891 МБ/с
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
44275 МБ/с
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
43946 МБ/с
8x Ryzen 7 2700X HT  3700 МГц  Asus ROG Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
41584 МБ/с
10x Core i9-10900K HT  3700 МГц  Gigabyte Z490 Aorus Elite AC  Z490 Int.  Dual DDR4-2933  21-21-21-47 CR2
40867 МБ/с
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
39885 МБ/с
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
33260 МБ/с
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
33235 МБ/с
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
32373 МБ/с
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
27388 МБ/с
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
23902 МБ/с
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
23763 МБ/с
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
23721 МБ/с
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
23472 МБ/с
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
19532 МБ/с
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
17670 МБ/с
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
17365 МБ/с
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
17079 МБ/с
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
17035 МБ/с
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
16894 МБ/с
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
16684 МБ/с
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
15668 МБ/с
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
14803 МБ/с
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
13147 МБ/с
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
12775 МБ/с
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
12404 МБ/с
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
11957 МБ/с
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
10653 МБ/с
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
10232 МБ/с
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
10159 МБ/с
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
10102 МБ/с
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
9949 МБ/с
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
9536 МБ/с
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
9521 МБ/с
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
8885 МБ/с
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
8646 МБ/с
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
7911 МБ/с
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
7706 МБ/с
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
7114 МБ/с
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
7090 МБ/с
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
7084 МБ/с
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
6736 МБ/с
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
5654 МБ/с
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
5638 МБ/с
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
5518 МБ/с
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
5461 МБ/с
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
4867 МБ/с
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
4856 МБ/с
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
4716 МБ/с
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
4703 МБ/с
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
4254 МБ/с
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
4218 МБ/с
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
4096 МБ/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
4083 МБ/с
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
3803 МБ/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
3652 МБ/с
2x Atom D525 HT  1800 МГц  Gigabyte GA-D525TUD  NM10 Int.  DDR3-800 SDRAM  6-6-6-15 CR2
3563 МБ/с
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
3154 МБ/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
2831 МБ/с
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
2797 МБ/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
2478 МБ/с
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
2333 МБ/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2
2327 МБ/с
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12


Копирование в памяти

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
244309 МБ/с
32x Ryzen Threadripper Pro 7975WX  4000 МГц  Asus Pro WS WRX90E-Sage SE  WRX90  Octal DDR5-6400  32-39-39-102 CR1
104482 МБ/с
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866R  13-13-13-31 CR1
86377 МБ/с
32x Ryzen Threadripper 3970X HT  3800 МГц  Gigabyte TRX40 Aorus Xtreme  TRX40  Quad DDR4-3200  16-18-18-36 CR1
78900 МБ/с
24x Core i9-13900K HT  3000 МГц  Asus ROG Maximus Z790 Extreme  Z790 Int.  Dual DDR5-5600  40-40-40-80 CR2
68724 МБ/с
16x Ryzen 9 7950X HT  4500 МГц  MSI X670E Gaming Plus WiFi  X670E Int.  Dual DDR5-6000  36-38-38-80 CR1
68557 МБ/с
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
66492 МБ/с
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
66483 МБ/с
6x Core i5-12400 HT  4000 МГц  ASRock B760M Pro RS  B760 Ext.  Dual DDR5-5600  40-40-40-76 CR2
66049 МБ/с
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
61763 МБ/с
16x Core i9-12900K HT  3200 МГц  Asus ROG Maximus Z690 Extreme  Z690 Int.  Dual DDR5-4800  40-39-39-76 CR2
54574 МБ/с
6x Core i7-7800X HT  3500 МГц  Asus Prime X299-A  X299  Quad DDR4-2667  16-18-18-38 CR2
51527 МБ/с
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
50548 МБ/с
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
47272 МБ/с
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
42971 МБ/с
12x Ryzen 9 5900X HT  3700 МГц  Asus Prime B550M-K  B550  Dual DDR4-3200  22-22-22-52 CR1
42898 МБ/с
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
42460 МБ/с
8x Core i9-11900K HT  3500 МГц  Gigabyte Z590 Aorus Master  Z590 Int.  Dual DDR4-3200  22-22-22-52 CR2
41976 МБ/с
16x Ryzen 9 3950X HT  3500 МГц  Gigabyte X570 Aorus Elite  X570  Dual DDR4-3200  18-21-21-39 CR1
39374 МБ/с
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
38430 МБ/с
8x Ryzen 7 2700X HT  3700 МГц  Asus ROG Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
38042 МБ/с
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
37456 МБ/с
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
37419 МБ/с
10x Core i9-10900K HT  3700 МГц  Gigabyte Z490 Aorus Elite AC  Z490 Int.  Dual DDR4-2933  21-21-21-47 CR2
34772 МБ/с
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
31136 МБ/с
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
30063 МБ/с
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
27101 МБ/с
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
24893 МБ/с
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
24709 МБ/с
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
24331 МБ/с
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
23558 МБ/с
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
23430 МБ/с
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
22688 МБ/с
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
21815 МБ/с
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
21592 МБ/с
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
21476 МБ/с
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
20448 МБ/с
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
19382 МБ/с
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
18129 МБ/с
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
17683 МБ/с
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
17343 МБ/с
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
17007 МБ/с
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
16446 МБ/с
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
15924 МБ/с
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
15858 МБ/с
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
15742 МБ/с
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
15513 МБ/с
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
14072 МБ/с
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
14015 МБ/с
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
12439 МБ/с
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
12113 МБ/с
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
11321 МБ/с
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
11285 МБ/с
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
9642 МБ/с
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
9482 МБ/с
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
8914 МБ/с
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
8178 МБ/с
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
7739 МБ/с
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
7641 МБ/с
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
7429 МБ/с
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
6278 МБ/с
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
6186 МБ/с
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
5924 МБ/с
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
5531 МБ/с
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
5517 МБ/с
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
5311 МБ/с
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
4879 МБ/с
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
4782 МБ/с
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
4680 МБ/с
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
4561 МБ/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
4215 МБ/с
2x Atom D525 HT  1800 МГц  Gigabyte GA-D525TUD  NM10 Int.  DDR3-800 SDRAM  6-6-6-15 CR2
4199 МБ/с
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
4163 МБ/с
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
3681 МБ/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
3269 МБ/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
3145 МБ/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
3051 МБ/с
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
2997 МБ/с
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
2986 МБ/с
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
2578 МБ/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2


Задержка памяти

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
55.2 ns
Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
57.1 ns
Core i7-3770K  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
58.1 ns
Core i7-4770  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
58.1 ns
Xeon E3-1245 v3  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
58.3 ns
Core i9-10900K  3700 МГц  Gigabyte Z490 Aorus Elite AC  Z490 Int.  Dual DDR4-2933  21-21-21-47 CR2
59.5 ns
Core i9-11900K  3500 МГц  Gigabyte Z590 Aorus Master  Z590 Int.  Dual DDR4-3200  22-22-22-52 CR2
59.7 ns
A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
60.4 ns
Core i7-8700K  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
60.9 ns
FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
61.2 ns
FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
61.2 ns
Core i7-4930K  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
62.5 ns
A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
63.1 ns
Core i7-965 Extreme  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
63.5 ns
Core i7-6700K  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
63.5 ns
FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
63.8 ns
Core i7-7700K  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
66.2 ns
Core i7-2600  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
66.5 ns
Ryzen 9 5900X  3700 МГц  Asus Prime B550M-K  B550  Dual DDR4-3200  22-22-22-52 CR1
66.5 ns
Core i7-990X Extreme  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
66.9 ns
Ryzen 9 7950X  4500 МГц  MSI X670E Gaming Plus WiFi  X670E Int.  Dual DDR5-6000  36-38-38-80 CR1
67.7 ns
Core i7-3960X Extreme  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
67.9 ns
Core i7-5775C  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
69.8 ns
Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
70.3 ns
Xeon X5550  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
70.5 ns
Core i7-6850K  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
71.1 ns
Ryzen Threadripper 2990WX  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
71.6 ns
Ryzen Threadripper Pro 7975WX  4000 МГц  Asus Pro WS WRX90E-Sage SE  WRX90  Octal DDR5-6400  32-39-39-102 CR1
72.5 ns
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
72.5 ns
Core i7-5820K  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
73.4 ns
Ryzen 5 2400G  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
74.0 ns
Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
74.2 ns
Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
75.3 ns
Ryzen 7 2700X  3700 МГц  Asus ROG Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
75.9 ns
A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
76.6 ns
Core i9-13900K  3000 МГц  Asus ROG Maximus Z790 Extreme  Z790 Int.  Dual DDR5-5600  40-40-40-80 CR2
76.7 ns
Ryzen 9 3950X  3500 МГц  Gigabyte X570 Aorus Elite  X570  Dual DDR4-3200  18-21-21-39 CR1
76.7 ns
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2
77.2 ns
Core i9-12900K  3200 МГц  Asus ROG Maximus Z690 Extreme  Z690 Int.  Dual DDR5-4800  40-39-39-76 CR2
77.5 ns
Core i7-7800X  3500 МГц  Asus Prime X299-A  X299  Quad DDR4-2667  16-18-18-38 CR2
78.5 ns
Pentium EE 955  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
79.5 ns
Xeon E5-2670  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
79.9 ns
Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
81.0 ns
Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
81.2 ns
Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
82.3 ns
A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
82.5 ns
P4EE  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
83.0 ns
Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
83.9 ns
Core i5-12400  4000 МГц  ASRock B760M Pro RS  B760 Ext.  Dual DDR5-5600  40-40-40-76 CR2
84.0 ns
Xeon E5-2660 v3  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866R  13-13-13-31 CR1
84.2 ns
Ryzen 7 1800X  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
84.5 ns
Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
86.8 ns
Ryzen Threadripper 3970X  3800 МГц  Gigabyte TRX40 Aorus Xtreme  TRX40  Quad DDR4-3200  16-18-18-36 CR1
88.1 ns
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
88.5 ns
Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
91.0 ns
Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
91.5 ns
Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
93.1 ns
Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
94.6 ns
Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
95.2 ns
Atom D525  1800 МГц  Gigabyte GA-D525TUD  NM10 Int.  DDR3-800 SDRAM  6-6-6-15 CR2
96.2 ns
A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
99.5 ns
Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
100.0 ns
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
100.4 ns
Core i5-650  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
100.8 ns
Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
101.5 ns
Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
104.0 ns
Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
105.6 ns
Atom 230  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
109.3 ns
E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
112.5 ns
Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
113.4 ns
Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
114.8 ns
Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
119.9 ns
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
122.1 ns
Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
124.7 ns
Xeon  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
127.8 ns
Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
128.1 ns
Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
128.5 ns
Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
138.7 ns
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
153.6 ns
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
159.8 ns
Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1


CPU CheckMate

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
13313 MP/s
16x Ryzen 9 7950X HT  4500 МГц  MSI X670E Gaming Plus WiFi  X670E Int.  Dual DDR5-6000  36-38-38-80 CR1
10711 MP/s
32x Ryzen Threadripper 3970X HT  3800 МГц  Gigabyte TRX40 Aorus Xtreme  TRX40  Quad DDR4-3200  16-18-18-36 CR1
6818 MP/s
24x Core i9-13900K HT  3000 МГц  Asus ROG Maximus Z790 Extreme  Z790 Int.  Dual DDR5-5600  40-40-40-80 CR2
5482 MP/s
16x Ryzen 9 3950X HT  3500 МГц  Gigabyte X570 Aorus Elite  X570  Dual DDR4-3200  18-21-21-39 CR1
5371 MP/s
8x Core i9-11900K HT  3500 МГц  Gigabyte Z590 Aorus Master  Z590 Int.  Dual DDR4-3200  22-22-22-52 CR2
4584 MP/s
12x Ryzen 9 5900X HT  3700 МГц  Asus Prime B550M-K  B550  Dual DDR4-3200  22-22-22-52 CR1
3788 MP/s
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866R  13-13-13-31 CR1
3421 MP/s
10x Core i9-10900K HT  3700 МГц  Gigabyte Z490 Aorus Elite AC  Z490 Int.  Dual DDR4-2933  21-21-21-47 CR2
2667 MP/s
6x Core i7-7800X HT  3500 МГц  Asus Prime X299-A  X299  Quad DDR4-2667  16-18-18-38 CR2
2063 MP/s
6x Core i5-12400 HT  4000 МГц  ASRock B760M Pro RS  B760 Ext.  Dual DDR5-5600  40-40-40-76 CR2
1802 MP/s
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
1621 MP/s
8x Ryzen 7 2700X HT  3700 МГц  Asus ROG Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
1527 MP/s
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
1458 MP/s
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
1337 MP/s
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
1111 MP/s
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
968 MP/s
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
946 MP/s
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
941 MP/s
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
883 MP/s
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
762 MP/s
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
573 MP/s
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
559 MP/s
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
446 MP/s
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
405 MP/s
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
402 MP/s
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
364 MP/s
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
358 MP/s
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
263 MP/s
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
262 MP/s
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
254 MP/s
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
252 MP/s
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
242 MP/s
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
219 MP/s
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
202 MP/s
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
186 MP/s
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
180 MP/s
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
177 MP/s
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
175 MP/s
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
162 MP/s
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
144 MP/s
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
134 MP/s
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
127 MP/s
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
110 MP/s
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
105 MP/s
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
104 MP/s
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
87 MP/s
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
76 MP/s
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
70 MP/s
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
70 MP/s
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
52 MP/s
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
36 MP/s
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
33 MP/s
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
31 MP/s
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
24 MP/s
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
22 MP/s
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
20 MP/s
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
19 MP/s
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
18 MP/s
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
11 MP/s
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
9.8 MP/s
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
8.9 MP/s
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2


CPU PhotoWorxx

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
193074 Мпкс/с
32x Ryzen Threadripper Pro 7975WX  4000 МГц  Asus Pro WS WRX90E-Sage SE  WRX90  Octal DDR5-6400  32-39-39-102 CR1
62207 Мпкс/с
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866R  13-13-13-31 CR1
55874 Мпкс/с
32x Ryzen Threadripper 3970X HT  3800 МГц  Gigabyte TRX40 Aorus Xtreme  TRX40  Quad DDR4-3200  16-18-18-36 CR1
49893 Мпкс/с
24x Core i9-13900K HT  3000 МГц  Asus ROG Maximus Z790 Extreme  Z790 Int.  Dual DDR5-5600  40-40-40-80 CR2
46818 Мпкс/с
16x Ryzen 9 7950X HT  4500 МГц  MSI X670E Gaming Plus WiFi  X670E Int.  Dual DDR5-6000  36-38-38-80 CR1
40335 Мпкс/с
6x Core i5-12400 HT  4000 МГц  ASRock B760M Pro RS  B760 Ext.  Dual DDR5-5600  40-40-40-76 CR2
39906 Мпкс/с
16x Core i9-12900K HT  3200 МГц  Asus ROG Maximus Z690 Extreme  Z690 Int.  Dual DDR5-4800  40-39-39-76 CR2
39831 Мпкс/с
6x Core i7-7800X HT  3500 МГц  Asus Prime X299-A  X299  Quad DDR4-2667  16-18-18-38 CR2
38828 Мпкс/с
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
37679 Мпкс/с
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
35641 Мпкс/с
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
30405 Мпкс/с
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
26622 Мпкс/с
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
26246 Мпкс/с
8x Core i9-11900K HT  3500 МГц  Gigabyte Z590 Aorus Master  Z590 Int.  Dual DDR4-3200  22-22-22-52 CR2
24186 Мпкс/с
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
23726 Мпкс/с
8x Ryzen 7 2700X HT  3700 МГц  Asus ROG Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
23456 Мпкс/с
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
23401 Мпкс/с
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
23072 Мпкс/с
12x Ryzen 9 5900X HT  3700 МГц  Asus Prime B550M-K  B550  Dual DDR4-3200  22-22-22-52 CR1
22800 Мпкс/с
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
20682 Мпкс/с
16x Ryzen 9 3950X HT  3500 МГц  Gigabyte X570 Aorus Elite  X570  Dual DDR4-3200  18-21-21-39 CR1
20497 Мпкс/с
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
20446 Мпкс/с
10x Core i9-10900K HT  3700 МГц  Gigabyte Z490 Aorus Elite AC  Z490 Int.  Dual DDR4-2933  21-21-21-47 CR2
20401 Мпкс/с
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
19791 Мпкс/с
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
19333 Мпкс/с
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
17052 Мпкс/с
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
15649 Мпкс/с
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
14159 Мпкс/с
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
14075 Мпкс/с
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
13992 Мпкс/с
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
12969 Мпкс/с
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
12418 Мпкс/с
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
12359 Мпкс/с
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
12350 Мпкс/с
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
11889 Мпкс/с
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
11702 Мпкс/с
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
11118 Мпкс/с
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
10676 Мпкс/с
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
9632 Мпкс/с
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
9060 Мпкс/с
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
8831 Мпкс/с
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
8819 Мпкс/с
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
8653 Мпкс/с
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
8565 Мпкс/с
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
8073 Мпкс/с
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
8064 Мпкс/с
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
7751 Мпкс/с
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
6982 Мпкс/с
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
6876 Мпкс/с
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
6111 Мпкс/с
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
5628 Мпкс/с
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
5276 Мпкс/с
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
4830 Мпкс/с
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
4726 Мпкс/с
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
4252 Мпкс/с
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
4211 Мпкс/с
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
3816 Мпкс/с
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
3701 Мпкс/с
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
3461 Мпкс/с
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
3041 Мпкс/с
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
2927 Мпкс/с
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
2838 Мпкс/с
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
2790 Мпкс/с
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
2537 Мпкс/с
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
2146 Мпкс/с
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
1998 Мпкс/с
2x Atom D525 HT  1800 МГц  Gigabyte GA-D525TUD  NM10 Int.  DDR3-800 SDRAM  6-6-6-15 CR2
1902 Мпкс/с
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
1894 Мпкс/с
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
1869 Мпкс/с
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
1864 Мпкс/с
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
1851 Мпкс/с
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
1788 Мпкс/с
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
1676 Мпкс/с
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
1253 Мпкс/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
1220 Мпкс/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
1102 Мпкс/с
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
1096 Мпкс/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
878 Мпкс/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
827 Мпкс/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2


CPU ZLib

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
3451.9 МБ/с
32x Ryzen Threadripper Pro 7975WX  4000 МГц  Asus Pro WS WRX90E-Sage SE  WRX90  Octal DDR5-6400  32-39-39-102 CR1
3250.5 МБ/с
32x Ryzen Threadripper 3970X HT  3800 МГц  Gigabyte TRX40 Aorus Xtreme  TRX40  Quad DDR4-3200  16-18-18-36 CR1
2482.3 МБ/с
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
2450.2 МБ/с
16x Ryzen 9 7950X HT  4500 МГц  MSI X670E Gaming Plus WiFi  X670E Int.  Dual DDR5-6000  36-38-38-80 CR1
2340.5 МБ/с
24x Core i9-13900K HT  3000 МГц  Asus ROG Maximus Z790 Extreme  Z790 Int.  Dual DDR5-5600  40-40-40-80 CR2
1655.2 МБ/с
16x Ryzen 9 3950X HT  3500 МГц  Gigabyte X570 Aorus Elite  X570  Dual DDR4-3200  18-21-21-39 CR1
1592.6 МБ/с
16x Core i9-12900K HT  3200 МГц  Asus ROG Maximus Z690 Extreme  Z690 Int.  Dual DDR5-4800  40-39-39-76 CR2
1302.4 МБ/с
12x Ryzen 9 5900X HT  3700 МГц  Asus Prime B550M-K  B550  Dual DDR4-3200  22-22-22-52 CR1
1251.0 МБ/с
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866R  13-13-13-31 CR1
1074.8 МБ/с
10x Core i9-10900K HT  3700 МГц  Gigabyte Z490 Aorus Elite AC  Z490 Int.  Dual DDR4-2933  21-21-21-47 CR2
977.6 МБ/с
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
941.6 МБ/с
8x Core i9-11900K HT  3500 МГц  Gigabyte Z590 Aorus Master  Z590 Int.  Dual DDR4-3200  22-22-22-52 CR2
745.5 МБ/с
8x Ryzen 7 2700X HT  3700 МГц  Asus ROG Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
695.3 МБ/с
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
673.4 МБ/с
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
659.6 МБ/с
6x Core i5-12400 HT  4000 МГц  ASRock B760M Pro RS  B760 Ext.  Dual DDR5-5600  40-40-40-76 CR2
570.5 МБ/с
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
526.3 МБ/с
6x Core i7-7800X HT  3500 МГц  Asus Prime X299-A  X299  Quad DDR4-2667  16-18-18-38 CR2
493.2 МБ/с
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
454.4 МБ/с
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
437.8 МБ/с
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
431.7 МБ/с
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
415.9 МБ/с
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
408.8 МБ/с
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
367.0 МБ/с
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
359.9 МБ/с
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
357.7 МБ/с
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
356.6 МБ/с
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
351.5 МБ/с
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
345.2 МБ/с
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
324.7 МБ/с
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
316.1 МБ/с
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
313.7 МБ/с
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
307.6 МБ/с
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
290.0 МБ/с
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
282.0 МБ/с
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
275.1 МБ/с
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
256.8 МБ/с
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
243.7 МБ/с
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
225.3 МБ/с
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
210.0 МБ/с
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
189.5 МБ/с
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
189.2 МБ/с
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
186.2 МБ/с
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
185.4 МБ/с
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
176.6 МБ/с
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
173.8 МБ/с
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
172.3 МБ/с
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
154.7 МБ/с
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
153.3 МБ/с
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
152.0 МБ/с
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
136.2 МБ/с
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
127.9 МБ/с
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
117.8 МБ/с
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
112.6 МБ/с
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
108.5 МБ/с
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
105.3 МБ/с
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
99.0 МБ/с
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
97.2 МБ/с
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
95.5 МБ/с
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
84.1 МБ/с
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
82.8 МБ/с
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
75.0 МБ/с
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
73.7 МБ/с
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
60.0 МБ/с
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
58.1 МБ/с
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
57.5 МБ/с
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
41.7 МБ/с
2x Atom D525 HT  1800 МГц  Gigabyte GA-D525TUD  NM10 Int.  DDR3-800 SDRAM  6-6-6-15 CR2
41.3 МБ/с
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
33.4 МБ/с
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
33.0 МБ/с
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
32.8 МБ/с
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
31.5 МБ/с
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
24.0 МБ/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
22.9 МБ/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
20.3 МБ/с
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
18.6 МБ/с
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
17.4 МБ/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
16.4 МБ/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2
15.3 МБ/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2


CPU AES

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
625753 МБ/с
32x Ryzen Threadripper Pro 7975WX  4000 МГц  Asus Pro WS WRX90E-Sage SE  WRX90  Octal DDR5-6400  32-39-39-102 CR1
379090 МБ/с
16x Ryzen 9 7950X HT  4500 МГц  MSI X670E Gaming Plus WiFi  X670E Int.  Dual DDR5-6000  36-38-38-80 CR1
286949 МБ/с
24x Core i9-13900K HT  3000 МГц  Asus ROG Maximus Z790 Extreme  Z790 Int.  Dual DDR5-5600  40-40-40-80 CR2
283070 МБ/с
32x Ryzen Threadripper 3970X HT  3800 МГц  Gigabyte TRX40 Aorus Xtreme  TRX40  Quad DDR4-3200  16-18-18-36 CR1
222804 МБ/с
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
207691 МБ/с
16x Core i9-12900K HT  3200 МГц  Asus ROG Maximus Z690 Extreme  Z690 Int.  Dual DDR5-4800  40-39-39-76 CR2
205628 МБ/с
12x Ryzen 9 5900X HT  3700 МГц  Asus Prime B550M-K  B550  Dual DDR4-3200  22-22-22-52 CR1
172237 МБ/с
8x Core i9-11900K HT  3500 МГц  Gigabyte Z590 Aorus Master  Z590 Int.  Dual DDR4-3200  22-22-22-52 CR2
146639 МБ/с
16x Ryzen 9 3950X HT  3500 МГц  Gigabyte X570 Aorus Elite  X570  Dual DDR4-3200  18-21-21-39 CR1
91568 МБ/с
6x Core i5-12400 HT  4000 МГц  ASRock B760M Pro RS  B760 Ext.    
70021 МБ/с
8x Ryzen 7 2700X HT  3700 МГц  Asus ROG Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
65840 МБ/с
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866R  13-13-13-31 CR1
62756 МБ/с
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
55796 МБ/с
10x Core i9-10900K HT  3700 МГц  Gigabyte Z490 Aorus Elite AC  Z490 Int.  Dual DDR4-2933  21-21-21-47 CR2
46884 МБ/с
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
38015 МБ/с
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
32722 МБ/с
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
29351 МБ/с
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
27350 МБ/с
6x Core i7-7800X HT  3500 МГц  Asus Prime X299-A  X299  Quad DDR4-2667  16-18-18-38 CR2
25199 МБ/с
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
23199 МБ/с
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
21098 МБ/с
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
21093 МБ/с
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
20676 МБ/с
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
18233 МБ/с
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
17941 МБ/с
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
17292 МБ/с
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
16802 МБ/с
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
16357 МБ/с
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
16332 МБ/с
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
15377 МБ/с
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
14455 МБ/с
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
13712 МБ/с
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
12249 МБ/с
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
10318 МБ/с
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
9817 МБ/с
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
9199 МБ/с
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
9012 МБ/с
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
8643 МБ/с
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
8557 МБ/с
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
6550 МБ/с
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
4926 МБ/с
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
4052 МБ/с
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
3781 МБ/с
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
2908 МБ/с
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
1930 МБ/с
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
1621 МБ/с
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
1452 МБ/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
1332 МБ/с
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
1286 МБ/с
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
1212 МБ/с
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
1153 МБ/с
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
914 МБ/с
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
802 МБ/с
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
790 МБ/с
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
789 МБ/с
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
721 МБ/с
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
651 МБ/с
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
587 МБ/с
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
566 МБ/с
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
524 МБ/с
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
493 МБ/с
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
473 МБ/с
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
421 МБ/с
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
387 МБ/с
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
311 МБ/с
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
277 МБ/с
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
269 МБ/с
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
244 МБ/с
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
242 МБ/с
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
152 МБ/с
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
148 МБ/с
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
144 МБ/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
131 МБ/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
108 МБ/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
105 МБ/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2
99 МБ/с
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
99 МБ/с
2x Atom D525 HT  1800 МГц  Gigabyte GA-D525TUD  NM10 Int.  DDR3-800 SDRAM  6-6-6-15 CR2
85 МБ/с
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
44 МБ/с
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12


CPU SHA3

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
15802 МБ/с
32x Ryzen Threadripper Pro 7975WX  4000 МГц  Asus Pro WS WRX90E-Sage SE  WRX90  Octal DDR5-6400  32-39-39-102 CR1
10735 МБ/с
16x Ryzen 9 7950X HT  4500 МГц  MSI X670E Gaming Plus WiFi  X670E Int.  Dual DDR5-6000  36-38-38-80 CR1
10063 МБ/с
32x Ryzen Threadripper 3970X HT  3800 МГц  Gigabyte TRX40 Aorus Xtreme  TRX40  Quad DDR4-3200  16-18-18-36 CR1
8320 МБ/с
24x Core i9-13900K HT  3000 МГц  Asus ROG Maximus Z790 Extreme  Z790 Int.  Dual DDR5-5600  40-40-40-80 CR2
7279 МБ/с
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
6040 МБ/с
16x Core i9-12900K HT  3200 МГц  Asus ROG Maximus Z690 Extreme  Z690 Int.  Dual DDR5-4800  40-39-39-76 CR2
5450 МБ/с
8x Core i9-11900K HT  3500 МГц  Gigabyte Z590 Aorus Master  Z590 Int.  Dual DDR4-3200  22-22-22-52 CR2
5164 МБ/с
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866R  13-13-13-31 CR1
5111 МБ/с
12x Ryzen 9 5900X HT  3700 МГц  Asus Prime B550M-K  B550  Dual DDR4-3200  22-22-22-52 CR1
5074 МБ/с
16x Ryzen 9 3950X HT  3500 МГц  Gigabyte X570 Aorus Elite  X570  Dual DDR4-3200  18-21-21-39 CR1
5062 МБ/с
10x Core i9-10900K HT  3700 МГц  Gigabyte Z490 Aorus Elite AC  Z490 Int.  Dual DDR4-2933  21-21-21-47 CR2
3414 МБ/с
6x Core i7-7800X HT  3500 МГц  Asus Prime X299-A  X299  Quad DDR4-2667  16-18-18-38 CR2
2667 МБ/с
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
2665 МБ/с
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
2524 МБ/с
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
2333 МБ/с
6x Core i5-12400 HT  4000 МГц  ASRock B760M Pro RS  B760 Ext.  Dual DDR5-5600  40-40-40-76 CR2
2203 МБ/с
8x Ryzen 7 2700X HT  3700 МГц  Asus ROG Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
2065 МБ/с
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
2023 МБ/с
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
1885 МБ/с
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
1868 МБ/с
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
1652 МБ/с
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
1367 МБ/с
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
1331 МБ/с
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
1329 МБ/с
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
1314 МБ/с
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
1180 МБ/с
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
1178 МБ/с
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
1136 МБ/с
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
1076 МБ/с
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
1037 МБ/с
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
1031 МБ/с
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
1012 МБ/с
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
912 МБ/с
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
876 МБ/с
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
845 МБ/с
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
834 МБ/с
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
796 МБ/с
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
758 МБ/с
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
738 МБ/с
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
726 МБ/с
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
684 МБ/с
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
626 МБ/с
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
625 МБ/с
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
586 МБ/с
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
582 МБ/с
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
555 МБ/с
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
547 МБ/с
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
532 МБ/с
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
524 МБ/с
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
523 МБ/с
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
488 МБ/с
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
428 МБ/с
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
418 МБ/с
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
401 МБ/с
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
386 МБ/с
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
329 МБ/с
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
327 МБ/с
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
291 МБ/с
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
272 МБ/с
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
269 МБ/с
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
260 МБ/с
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
243 МБ/с
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
214 МБ/с
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
208 МБ/с
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
205 МБ/с
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
200 МБ/с
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
146 МБ/с
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
110 МБ/с
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
107 МБ/с
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
106 МБ/с
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
105 МБ/с
2x Atom D525 HT  1800 МГц  Gigabyte GA-D525TUD  NM10 Int.  DDR3-800 SDRAM  6-6-6-15 CR2
99 МБ/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
96 МБ/с
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
90 МБ/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
73 МБ/с
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
72 МБ/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2
65 МБ/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
51 МБ/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
47 МБ/с
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12


FPU Julia

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
458834
32x Ryzen Threadripper Pro 7975WX  4000 МГц  Asus Pro WS WRX90E-Sage SE  WRX90  Octal DDR5-6400  32-39-39-102 CR1
302434
32x Ryzen Threadripper 3970X HT  3800 МГц  Gigabyte TRX40 Aorus Xtreme  TRX40  Quad DDR4-3200  16-18-18-36 CR1
251804
16x Ryzen 9 7950X HT  4500 МГц  MSI X670E Gaming Plus WiFi  X670E Int.  Dual DDR5-6000  36-38-38-80 CR1
160591
24x Core i9-13900K HT  3000 МГц  Asus ROG Maximus Z790 Extreme  Z790 Int.  Dual DDR5-5600  40-40-40-80 CR2
150176
16x Ryzen 9 3950X HT  3500 МГц  Gigabyte X570 Aorus Elite  X570  Dual DDR4-3200  18-21-21-39 CR1
148544
12x Ryzen 9 5900X HT  3700 МГц  Asus Prime B550M-K  B550  Dual DDR4-3200  22-22-22-52 CR1
137260
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
133033
16x Core i9-12900K HT  3200 МГц  Asus ROG Maximus Z690 Extreme  Z690 Int.  Dual DDR5-4800  40-39-39-76 CR2
111030
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866R  13-13-13-31 CR1
103870
10x Core i9-10900K HT  3700 МГц  Gigabyte Z490 Aorus Elite AC  Z490 Int.  Dual DDR4-2933  21-21-21-47 CR2
78692
8x Core i9-11900K HT  3500 МГц  Gigabyte Z590 Aorus Master  Z590 Int.  Dual DDR4-3200  22-22-22-52 CR2
78342
6x Core i7-7800X HT  3500 МГц  Asus Prime X299-A  X299  Quad DDR4-2667  16-18-18-38 CR2
62489
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
62359
6x Core i5-12400 HT  4000 МГц  ASRock B760M Pro RS  B760 Ext.  Dual DDR5-5600  40-40-40-76 CR2
54731
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
40797
8x Ryzen 7 2700X HT  3700 МГц  Asus ROG Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
40349
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
38538
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
38478
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
36088
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
34023
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
30183
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
28493
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
27638
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
26930
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
26830
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
24768
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
19514
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
19092
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
18514
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
18312
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
18001
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
17670
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
15945
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
15289
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
13498
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
12632
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
12205
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
11912
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
11124
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
8955
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
8745
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
8686
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
8213
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
8070
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
7959
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
7607
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
7437
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
7077
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
6986
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
6583
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
6409
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
6231
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
6180
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
5653
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
5597
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
5579
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
5577
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
5233
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
4053
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
3533
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
3492
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
3078
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
2443
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
2384
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
2308
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
2053
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
1988
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
1865
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
1333
2x Atom D525 HT  1800 МГц  Gigabyte GA-D525TUD  NM10 Int.  DDR3-800 SDRAM  6-6-6-15 CR2
1307
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
1116
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
958
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
912
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
892
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
794
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
701
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
640
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
589
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
513
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2


FPU Mandel

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
290709
32x Ryzen Threadripper Pro 7975WX  4000 МГц  Asus Pro WS WRX90E-Sage SE  WRX90  Octal DDR5-6400  32-39-39-102 CR1
160699
32x Ryzen Threadripper 3970X HT  3800 МГц  Gigabyte TRX40 Aorus Xtreme  TRX40  Quad DDR4-3200  16-18-18-36 CR1
131268
16x Ryzen 9 7950X HT  4500 МГц  MSI X670E Gaming Plus WiFi  X670E Int.  Dual DDR5-6000  36-38-38-80 CR1
83472
24x Core i9-13900K HT  3000 МГц  Asus ROG Maximus Z790 Extreme  Z790 Int.  Dual DDR5-5600  40-40-40-80 CR2
80861
12x Ryzen 9 5900X HT  3700 МГц  Asus Prime B550M-K  B550  Dual DDR4-3200  22-22-22-52 CR1
79344
16x Ryzen 9 3950X HT  3500 МГц  Gigabyte X570 Aorus Elite  X570  Dual DDR4-3200  18-21-21-39 CR1
70345
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
68656
16x Core i9-12900K HT  3200 МГц  Asus ROG Maximus Z690 Extreme  Z690 Int.  Dual DDR5-4800  40-39-39-76 CR2
53728
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866R  13-13-13-31 CR1
53584
10x Core i9-10900K HT  3700 МГц  Gigabyte Z490 Aorus Elite AC  Z490 Int.  Dual DDR4-2933  21-21-21-47 CR2
48686
8x Core i9-11900K HT  3500 МГц  Gigabyte Z590 Aorus Master  Z590 Int.  Dual DDR4-3200  22-22-22-52 CR2
40372
6x Core i7-7800X HT  3500 МГц  Asus Prime X299-A  X299  Quad DDR4-2667  16-18-18-38 CR2
32939
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
32138
6x Core i5-12400 HT  4000 МГц  ASRock B760M Pro RS  B760 Ext.  Dual DDR5-5600  40-40-40-76 CR2
29444
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
21688
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
21334
8x Ryzen 7 2700X HT  3700 МГц  Asus ROG Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
20739
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
20161
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
19155
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
18302
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
15403
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
15096
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
14853
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
14424
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
14255
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
12530
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
10344
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
10019
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
9811
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
9319
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
8673
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
8614
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
8066
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
7276
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
6913
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
6435
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
6212
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
6096
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
5395
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
4624
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
4421
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
4333
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
4179
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
4071
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
3972
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
3874
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
3642
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
3527
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
3357
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
3313
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
3229
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
3178
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
3066
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
2980
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
2890
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
2841
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
2675
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
2335
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
1823
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
1624
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
1482
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
1449
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
1383
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
1191
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
1182
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
1062
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
1051
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
855
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
794
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
494
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
476
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
438
2x Atom D525 HT  1800 МГц  Gigabyte GA-D525TUD  NM10 Int.  DDR3-800 SDRAM  6-6-6-15 CR2
426
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
406
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
402
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
359
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
328
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
263
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2
193
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12


FPU SinJulia

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
55953
32x Ryzen Threadripper 3970X HT  3800 МГц  Gigabyte TRX40 Aorus Xtreme  TRX40  Quad DDR4-3200  16-18-18-36 CR1
46565
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
38672
32x Ryzen Threadripper Pro 7975WX  4000 МГц  Asus Pro WS WRX90E-Sage SE  WRX90  Octal DDR5-6400  32-39-39-102 CR1
33168
16x Ryzen 9 7950X HT  4500 МГц  MSI X670E Gaming Plus WiFi  X670E Int.  Dual DDR5-6000  36-38-38-80 CR1
28757
16x Ryzen 9 3950X HT  3500 МГц  Gigabyte X570 Aorus Elite  X570  Dual DDR4-3200  18-21-21-39 CR1
19891
24x Core i9-13900K HT  3000 МГц  Asus ROG Maximus Z790 Extreme  Z790 Int.  Dual DDR5-5600  40-40-40-80 CR2
19124
12x Ryzen 9 5900X HT  3700 МГц  Asus Prime B550M-K  B550  Dual DDR4-3200  22-22-22-52 CR1
18481
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866R  13-13-13-31 CR1
16033
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
14720
10x Core i9-10900K HT  3700 МГц  Gigabyte Z490 Aorus Elite AC  Z490 Int.  Dual DDR4-2933  21-21-21-47 CR2
14698
16x Core i9-12900K HT  3200 МГц  Asus ROG Maximus Z690 Extreme  Z690 Int.  Dual DDR5-4800  40-39-39-76 CR2
13534
8x Ryzen 7 2700X HT  3700 МГц  Asus ROG Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
12662
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
11160
8x Core i9-11900K HT  3500 МГц  Gigabyte Z590 Aorus Master  Z590 Int.  Dual DDR4-3200  22-22-22-52 CR2
7752
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
7470
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
7273
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
7221
6x Core i7-7800X HT  3500 МГц  Asus Prime X299-A  X299  Quad DDR4-2667  16-18-18-38 CR2
7215
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
7151
6x Core i5-12400 HT  4000 МГц  ASRock B760M Pro RS  B760 Ext.  Dual DDR5-5600  40-40-40-76 CR2
7114
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
6993
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
6822
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
6500
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
6323
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
5461
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
4978
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
4825
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
4713
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
4688
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
4658
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
4617
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
4587
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
4583
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
4137
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
3542
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
3213
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
3100
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
2831
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
2642
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
2589
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
2304
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
2266
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
2221
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
2210
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
2042
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
1934
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
1871
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
1855
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
1737
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
1618
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
1574
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
1478
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
1478
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
1420
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
1376
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
1257
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
1178
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
1170
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
1049
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
1021
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
974
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
959
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
945
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
942
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
834
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
811
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
516
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
505
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
463
2x Atom D525 HT  1800 МГц  Gigabyte GA-D525TUD  NM10 Int.  DDR3-800 SDRAM  6-6-6-15 CR2
452
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
359
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
327
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
284
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
277
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
262
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
262
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2
205
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
202
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
131
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2


FP32 Ray-Trace

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
118540 KRay/s
32x Ryzen Threadripper Pro 7975WX  4000 МГц  Asus Pro WS WRX90E-Sage SE  WRX90  Octal DDR5-6400  32-39-39-102 CR1
61709 KRay/s
16x Ryzen 9 7950X HT  4500 МГц  MSI X670E Gaming Plus WiFi  X670E Int.  Dual DDR5-6000  36-38-38-80 CR1
57124 KRay/s
32x Ryzen Threadripper 3970X HT  3800 МГц  Gigabyte TRX40 Aorus Xtreme  TRX40  Quad DDR4-3200  16-18-18-36 CR1
34131 KRay/s
24x Core i9-13900K HT  3000 МГц  Asus ROG Maximus Z790 Extreme  Z790 Int.  Dual DDR5-5600  40-40-40-80 CR2
28225 KRay/s
16x Ryzen 9 3950X HT  3500 МГц  Gigabyte X570 Aorus Elite  X570  Dual DDR4-3200  18-21-21-39 CR1
28059 KRay/s
16x Core i9-12900K HT  3200 МГц  Asus ROG Maximus Z690 Extreme  Z690 Int.  Dual DDR5-4800  40-39-39-76 CR2
26187 KRay/s
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
23594 KRay/s
12x Ryzen 9 5900X HT  3700 МГц  Asus Prime B550M-K  B550  Dual DDR4-3200  22-22-22-52 CR1
20336 KRay/s
10x Core i9-10900K HT  3700 МГц  Gigabyte Z490 Aorus Elite AC  Z490 Int.  Dual DDR4-2933  21-21-21-47 CR2
19752 KRay/s
8x Core i9-11900K HT  3500 МГц  Gigabyte Z590 Aorus Master  Z590 Int.  Dual DDR4-3200  22-22-22-52 CR2
18704 KRay/s
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866R  13-13-13-31 CR1
17909 KRay/s
6x Core i7-7800X HT  3500 МГц  Asus Prime X299-A  X299  Quad DDR4-2667  16-18-18-38 CR2
13598 KRay/s
6x Core i5-12400 HT  4000 МГц  ASRock B760M Pro RS  B760 Ext.  Dual DDR5-5600  40-40-40-76 CR2
11759 KRay/s
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
11356 KRay/s
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
8402 KRay/s
8x Ryzen 7 2700X HT  3700 МГц  Asus ROG Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
8266 KRay/s
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
7485 KRay/s
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
7451 KRay/s
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
7302 KRay/s
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
7257 KRay/s
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
6002 KRay/s
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
5196 KRay/s
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
5055 KRay/s
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
4854 KRay/s
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
4847 KRay/s
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
4818 KRay/s
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
3774 KRay/s
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
3562 KRay/s
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
3374 KRay/s
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
2867 KRay/s
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
2654 KRay/s
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
2599 KRay/s
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
2559 KRay/s
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
2556 KRay/s
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
2541 KRay/s
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
2180 KRay/s
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
1982 KRay/s
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
1911 KRay/s
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
1645 KRay/s
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
1630 KRay/s
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
1552 KRay/s
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
1405 KRay/s
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
1383 KRay/s
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
1316 KRay/s
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
1283 KRay/s
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
1215 KRay/s
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
1212 KRay/s
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
1174 KRay/s
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
1161 KRay/s
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
1129 KRay/s
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
1104 KRay/s
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
979 KRay/s
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
977 KRay/s
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
852 KRay/s
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
801 KRay/s
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
788 KRay/s
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
785 KRay/s
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
772 KRay/s
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
570 KRay/s
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
527 KRay/s
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
524 KRay/s
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
450 KRay/s
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
370 KRay/s
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
354 KRay/s
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
319 KRay/s
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
299 KRay/s
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
272 KRay/s
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
268 KRay/s
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
213 KRay/s
2x Atom D525 HT  1800 МГц  Gigabyte GA-D525TUD  NM10 Int.  DDR3-800 SDRAM  6-6-6-15 CR2
203 KRay/s
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
165 KRay/s
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
144 KRay/s
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
130 KRay/s
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
123 KRay/s
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
117 KRay/s
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
105 KRay/s
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
95 KRay/s
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
92 KRay/s
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
70 KRay/s
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2


FP64 Ray-Trace

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
65482 KRay/s
32x Ryzen Threadripper Pro 7975WX  4000 МГц  Asus Pro WS WRX90E-Sage SE  WRX90  Octal DDR5-6400  32-39-39-102 CR1
32883 KRay/s
16x Ryzen 9 7950X HT  4500 МГц  MSI X670E Gaming Plus WiFi  X670E Int.  Dual DDR5-6000  36-38-38-80 CR1
31678 KRay/s
32x Ryzen Threadripper 3970X HT  3800 МГц  Gigabyte TRX40 Aorus Xtreme  TRX40  Quad DDR4-3200  16-18-18-36 CR1
18512 KRay/s
24x Core i9-13900K HT  3000 МГц  Asus ROG Maximus Z790 Extreme  Z790 Int.  Dual DDR5-5600  40-40-40-80 CR2
15402 KRay/s
16x Ryzen 9 3950X HT  3500 МГц  Gigabyte X570 Aorus Elite  X570  Dual DDR4-3200  18-21-21-39 CR1
15375 KRay/s
16x Core i9-12900K HT  3200 МГц  Asus ROG Maximus Z690 Extreme  Z690 Int.  Dual DDR5-4800  40-39-39-76 CR2
13224 KRay/s
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
12596 KRay/s
12x Ryzen 9 5900X HT  3700 МГц  Asus Prime B550M-K  B550  Dual DDR4-3200  22-22-22-52 CR1
11114 KRay/s
10x Core i9-10900K HT  3700 МГц  Gigabyte Z490 Aorus Elite AC  Z490 Int.  Dual DDR4-2933  21-21-21-47 CR2
10888 KRay/s
8x Core i9-11900K HT  3500 МГц  Gigabyte Z590 Aorus Master  Z590 Int.  Dual DDR4-3200  22-22-22-52 CR2
10043 KRay/s
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866R  13-13-13-31 CR1
10034 KRay/s
6x Core i7-7800X HT  3500 МГц  Asus Prime X299-A  X299  Quad DDR4-2667  16-18-18-38 CR2
7531 KRay/s
6x Core i5-12400 HT  4000 МГц  ASRock B760M Pro RS  B760 Ext.  Dual DDR5-5600  40-40-40-76 CR2
6318 KRay/s
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
5969 KRay/s
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
4528 KRay/s
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
4194 KRay/s
8x Ryzen 7 2700X HT  3700 МГц  Asus ROG Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
4132 KRay/s
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
4048 KRay/s
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
4000 KRay/s
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
3964 KRay/s
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
3256 KRay/s
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
2806 KRay/s
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
2763 KRay/s
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
2692 KRay/s
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
2638 KRay/s
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
2599 KRay/s
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
1978 KRay/s
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
1918 KRay/s
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
1822 KRay/s
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
1559 KRay/s
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
1457 KRay/s
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
1388 KRay/s
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
1380 KRay/s
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
1367 KRay/s
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
1313 KRay/s
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
1158 KRay/s
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
1039 KRay/s
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
1037 KRay/s
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
900 KRay/s
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
875 KRay/s
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
854 KRay/s
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
757 KRay/s
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
740 KRay/s
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
731 KRay/s
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
697 KRay/s
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
669 KRay/s
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
625 KRay/s
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
624 KRay/s
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
623 KRay/s
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
615 KRay/s
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
542 KRay/s
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
541 KRay/s
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
475 KRay/s
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
458 KRay/s
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
451 KRay/s
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
443 KRay/s
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
433 KRay/s
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
428 KRay/s
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
293 KRay/s
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
236 KRay/s
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
210 KRay/s
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
205 KRay/s
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
197 KRay/s
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
193 KRay/s
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
185 KRay/s
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
176 KRay/s
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
138 KRay/s
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
120 KRay/s
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
109 KRay/s
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
79 KRay/s
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
75 KRay/s
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
64 KRay/s
2x Atom D525 HT  1800 МГц  Gigabyte GA-D525TUD  NM10 Int.  DDR3-800 SDRAM  6-6-6-15 CR2
62 KRay/s
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
59 KRay/s
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
56 KRay/s
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
54 KRay/s
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
46 KRay/s
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
43 KRay/s
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2
28 KRay/s
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12


Debug - PCI

 
B00 D00 F00:  Intel Alder Lake-S 6+0 - Host Controller
  
Offset 000:  86 80 50 46 06 00 90 00 05 00 00 06 00 00 00 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 20
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 49 18 50 46
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  01 10 DA FE 00 00 00 00 01 00 DC FE 00 00 00 00
Offset 050:  C7 02 00 00 69 20 00 00 87 00 60 70 07 00 00 6B
Offset 060:  01 00 00 C0 00 00 00 00 01 00 DA FE 00 00 00 00
Offset 070:  08 02 00 01 00 04 00 00 21 43 65 00 00 80 40 00
Offset 080:  30 33 33 33 33 00 00 10 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  01 00 00 00 04 00 00 00 01 00 80 8F 04 00 00 00
Offset 0B0:  01 00 80 6C 01 00 00 6C 01 00 00 6B 01 00 80 70
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  1A 02 00 01 00 04 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  09 00 14 01 58 20 00 62 00 00 20 90 00 22 40 C6
Offset 0F0:  40 16 1E 00 1D 0F 05 00 00 00 00 00 00 00 00 00
 
B00 D01 F00:  Intel Alder Lake-S/P - PCI Express 5.0 Root Port
  
Offset 000:  86 80 0D 46 07 04 10 00 05 00 04 06 10 00 81 00
Offset 010:  00 00 00 00 00 00 00 00 00 01 01 00 40 40 00 20
Offset 020:  00 71 00 72 01 00 F1 09 40 00 00 00 40 00 00 00
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 FF 01 00 00
Offset 040:  10 80 42 01 01 80 00 00 2F 00 10 00 05 61 72 02
Offset 050:  40 00 21 70 80 25 0C 00 00 00 40 00 00 00 00 00
Offset 060:  00 00 00 00 F7 0B BB 00 40 04 00 00 3E 00 80 01
Offset 070:  03 00 1F 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  05 98 80 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 0D A0 00 00 49 18 0D 46
Offset 0A0:  01 00 03 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  77 80 00 0E 42 58 00 40 48 00 3F 09 00 00 00 00
Offset 0E0:  00 77 D1 00 00 00 00 00 04 80 83 00 00 A0 00 00
Offset 0F0:  70 07 00 00 00 43 00 40 00 0F 00 00 00 C0 05 41
 
B00 D06 F00:  Intel Alder Lake-M/P/S - PCI Express 4.0 x4 Root Port
  
Offset 000:  86 80 4D 46 06 04 10 00 05 00 04 06 10 00 81 00
Offset 010:  00 00 00 00 00 00 00 00 00 02 02 00 F0 00 00 00
Offset 020:  20 72 20 72 F1 FF 01 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 FF 04 00 00
Offset 040:  10 80 42 01 01 80 00 00 2F 00 10 00 44 60 72 05
Offset 050:  40 00 44 70 80 25 04 00 00 00 40 00 00 00 00 00
Offset 060:  00 00 00 00 F7 0B 0B 00 C0 04 00 00 1E 00 80 01
Offset 070:  04 00 1F 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  05 90 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  0D A0 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  01 00 03 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  77 80 00 0E 42 18 00 40 08 00 3F 09 00 00 00 00
Offset 0E0:  00 77 E3 00 46 88 46 88 14 80 83 00 00 A0 00 00
Offset 0F0:  70 07 00 00 00 03 00 40 00 0F 00 00 00 00 05 44
 
B00 D14 F00:  Intel Raptor Point-S PCH - USB 3.2 Gen 2x2 (20 Gb/s) xHCI Host Controller
  
Offset 000:  86 80 60 7A 06 04 90 02 11 30 03 0C 00 00 80 00
Offset 010:  04 00 10 0A 40 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 49 18 60 7A
Offset 030:  00 00 00 00 70 00 00 00 00 00 00 00 00 01 00 00
Offset 040:  FD 01 34 80 89 C2 7F 80 00 00 00 00 00 00 00 00
Offset 050:  3F 6D D8 0F 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  32 60 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  01 80 C2 C1 08 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  05 90 87 00 78 02 E0 FE 00 00 00 00 00 00 00 00
Offset 090:  09 B0 14 F0 10 00 40 01 00 00 00 00 C1 0A 08 00
Offset 0A0:  00 08 0E 00 00 18 00 00 8F 50 02 00 00 01 00 00
Offset 0B0:  09 00 00 01 86 80 C0 00 09 00 10 14 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 0F 13 00 12 00 00 00
 
B00 D14 F02:  Intel Raptor Point-S PCH - Shared SRAM
  
Offset 000:  86 80 27 7A 00 00 10 00 11 00 00 05 10 00 00 00
Offset 010:  04 40 11 0A 40 00 00 00 04 B0 11 0A 40 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 80 00 00 00 00 00 00 00 FF 00 00 00
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  01 00 03 00 08 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 13 00 00 00 00 00
 
B00 D15 F00:  Intel Raptor Point-S PCH - I2C Controller 0
  
Offset 000:  86 80 4C 7A 04 00 10 00 11 00 80 0C 10 00 80 00
Offset 010:  04 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 49 18 4C 7A
Offset 030:  00 00 00 00 80 00 00 00 00 00 00 00 FF 01 00 00
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  01 90 03 00 0B 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  09 00 14 F0 10 00 40 01 01 21 00 00 C1 24 00 00
Offset 0A0:  00 08 0F 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 13 00 00 00 00 00
 
B00 D16 F00:  Intel Raptor Point-S PCH - CSME: HECI Controller 1
  
Offset 000:  86 80 68 7A 06 04 10 00 11 00 80 07 00 00 80 00
Offset 010:  04 B0 EF FF 7F 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 49 18 68 7A
Offset 030:  00 00 00 00 50 00 00 00 00 00 00 00 00 01 00 00
Offset 040:  55 02 00 90 00 00 00 80 06 05 F1 00 00 00 00 00
Offset 050:  01 8C 03 40 08 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  20 00 00 00 00 40 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 E0 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 05 A4 81 00
Offset 090:  D8 02 E0 FE 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  04 00 00 00 09 00 14 F0 10 00 40 01 00 00 00 00
Offset 0B0:  01 80 00 00 38 0D 0E 00 00 00 00 00 00 00 00 C0
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 13 00 00 00 00 00
 
B00 D17 F00:  Intel Raptor Point-S PCH - SATA AHCI Controller (Desktop)
  
Offset 000:  86 80 62 7A 07 04 B0 02 11 01 06 01 00 00 00 00
Offset 010:  00 00 30 72 00 30 30 72 51 50 00 00 41 50 00 00
Offset 020:  21 50 00 00 00 20 30 72 00 00 00 00 49 18 62 7A
Offset 030:  00 00 00 00 80 00 00 00 00 00 00 00 00 01 00 00
Offset 040:  00 00 21 01 00 0C 00 00 1F 00 20 01 00 0E 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  01 A8 03 40 08 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  05 70 01 00 38 01 E0 FE 00 00 00 00 00 00 00 00
Offset 090:  00 00 7F 00 80 00 80 00 00 00 00 00 30 00 00 80
Offset 0A0:  3C 00 00 00 39 00 39 00 12 00 10 00 48 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  11 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 13 00 00 00 00 00
 
B00 D1D F00:  Intel Raptor Point-S PCH - PCI Express Root Port 15
  
Offset 000:  86 80 36 7A 07 04 10 00 11 00 04 06 10 00 81 00
Offset 010:  00 00 00 00 00 00 00 00 00 03 03 00 30 30 00 00
Offset 020:  10 72 10 72 F1 FF 01 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 FF 03 00 00
Offset 040:  10 80 42 01 01 80 00 00 20 00 10 00 14 40 73 0F
Offset 050:  40 00 12 70 00 B2 94 00 00 00 40 00 00 00 00 00
Offset 060:  00 00 00 00 37 08 B8 00 00 04 00 00 1E 00 80 01
Offset 070:  02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  05 98 80 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 0D A0 00 00 49 18 36 7A
Offset 0A0:  01 00 03 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  11 00 00 0E 42 18 01 40 08 00 1E 09 00 00 00 00
Offset 0E0:  00 03 C1 00 30 8C 30 8C 14 00 81 00 00 00 00 00
Offset 0F0:  70 01 00 00 00 00 00 00 00 0F 13 00 00 00 00 03
 
B00 D1F F00:  Intel B760 Chipset - eSPI Controller
  
Offset 000:  86 80 06 7A 07 04 00 00 11 00 01 06 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 49 18 06 7A
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  70 00 03 3C 01 02 FC 00 81 02 7C 00 81 00 0C 00
Offset 090:  00 00 00 00 10 2F 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 CF FF 00 00 84 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 13 00 00 00 00 00
 
B00 D1F F03:  Intel Raptor Point-S PCH - HD Audio (Audio, Voice, Speech)
  
Offset 000:  86 80 50 7A 06 00 10 00 11 00 03 04 10 20 00 00
Offset 010:  04 C0 EF FF 7F 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  04 00 F0 FF 7F 00 00 00 00 00 00 00 49 18 97 18
Offset 030:  00 00 00 00 50 00 00 00 00 00 00 00 11 02 00 00
Offset 040:  00 00 00 00 00 00 00 00 FF 09 FB 00 00 00 00 00
Offset 050:  01 80 43 C0 08 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  05 00 80 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  10 00 91 00 00 00 00 10 00 28 10 00 00 00 00 00
Offset 080:  09 60 14 F0 10 00 40 01 00 00 00 00 A1 04 01 00
Offset 090:  00 08 28 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  02 06 02 31 00 60 80 04 00 0C A5 82 10 00 03 00
Offset 0D0:  00 0C B5 02 10 00 03 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 13 00 00 00 00 00
 
B00 D1F F04:  Intel Raptor Point-S PCH - SMBus Controller
  
Offset 000:  86 80 23 7A 03 00 80 02 11 00 05 0C 00 00 00 00
Offset 010:  04 80 11 0A 40 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  A1 EF 00 00 00 00 00 00 00 00 00 00 49 18 23 7A
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 FF 03 00 00
Offset 040:  01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  01 04 00 00 01 01 00 00 00 00 00 00 00 00 00 00
Offset 060:  04 05 05 00 00 00 0A 0A 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  24 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 21 01 00 0C 00 00 1F 00 20 01 00 0E 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 13 00 00 00 00 00
 
B00 D1F F05:  Intel Raptor Point-S PCH - SPI (Flash) Controller
  
Offset 000:  86 80 24 7A 02 04 00 00 11 00 80 0C 00 00 00 00
Offset 010:  00 00 01 FE 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 49 18 24 7A
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 CF FF 00 00 88 08 00 10
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 13 00 00 00 00 00
 
B01 D00 F00:  Gainward GeForce GTX 650 Video Adapter
  
Offset 000:  DE 10 C8 11 07 00 10 00 A1 00 00 03 10 00 80 00
Offset 010:  00 00 00 71 0C 00 00 00 40 00 00 00 0C 00 00 08
Offset 020:  40 00 00 00 01 40 00 00 00 00 00 00 B0 10 C8 11
Offset 030:  00 00 00 00 60 00 00 00 00 00 00 00 10 01 00 00
Offset 040:  B0 10 C8 11 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 01 00 00 00 CE D6 23 00 00 00 00 00
Offset 060:  01 68 03 00 08 00 00 00 05 78 80 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 10 B4 02 00 E1 8D 2C 01
Offset 080:  30 29 00 00 03 3D 45 00 40 01 21 10 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 13 00 00 00
Offset 0A0:  00 00 00 00 0E 00 00 00 03 00 3E 00 00 00 00 00
Offset 0B0:  00 00 00 00 09 00 14 01 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B01 D00 F01:  nVIDIA GK106 - High Definition Audio Controller
  
Offset 000:  DE 10 0B 0E 06 00 10 00 A1 00 03 04 10 00 80 00
Offset 010:  00 C0 0F 72 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 B0 10 C8 11
Offset 030:  00 00 00 00 60 00 00 00 00 00 00 00 11 02 00 00
Offset 040:  B0 10 C8 11 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 CE D6 23 00 00 00 00 00
Offset 060:  01 68 03 00 08 00 00 00 05 78 80 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 10 00 02 00 E1 8D 2C 01
Offset 080:  30 29 00 00 03 3D 45 00 00 01 21 10 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 13 00 00 00
Offset 0A0:  00 00 00 00 0E 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B02 D00 F00:  Kingston NVMe SSD Controller
  
Offset 000:  46 26 1C 50 06 04 10 00 01 02 08 01 10 00 00 00
Offset 010:  04 00 20 72 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 46 26 1C 50
Offset 030:  00 00 00 00 80 00 00 00 00 00 00 00 00 01 00 00
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  10 D0 02 00 E1 8F 2C 11 30 29 00 00 44 F8 43 01
Offset 090:  40 00 44 10 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 1F 08 11 00 00 04 00 00 1E 00 80 01
Offset 0B0:  04 00 1E 01 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  11 E0 08 80 00 20 00 00 00 30 00 00 00 00 00 00
Offset 0E0:  05 F8 86 01 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 01 00 03 00 08 00 00 00
 
B03 D00 F00:  Realtek RTL8125 Gaming 2.5GbE Family Ethernet Controller
  
Offset 000:  EC 10 25 81 07 04 10 00 05 00 00 02 10 00 00 00
Offset 010:  01 3F 00 00 00 00 00 00 04 00 1F 72 00 00 00 00
Offset 020:  04 C0 1E 72 00 00 00 00 00 00 00 00 49 18 25 81
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 00 01 00 00
Offset 040:  01 50 C3 FF 08 01 00 00 00 00 00 00 00 00 00 00
Offset 050:  05 70 80 01 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  10 B0 02 02 C1 8C 90 05 30 50 10 00 12 7C 47 00
Offset 080:  40 01 12 10 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 1F 18 0C 00 10 04 00 00 06 00 00 00
Offset 0A0:  02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  11 D0 1F 80 04 00 00 00 04 08 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  03 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
PCI-8086-4650:  Intel TGL-H/ADL/RPL/MTL/ARL/LNL MCHBAR
  
Offset 5900:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 5910:  00 00 00 00 00 00 00 00 54 00 00 24 40 CA 1D 00
Offset 5920:  10 00 00 00 10 00 00 00 24 36 32 7E 00 00 00 00
Offset 5930:  08 02 00 00 00 00 00 00 03 0E 0A 00 27 85 A2 95
Offset 5940:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 5950:  00 00 00 00 00 00 00 00 00 19 81 F0 38 08 08 00
Offset 5960:  00 00 00 00 00 00 00 00 B8 89 FF DD 9C 80 7D C1
Offset 5970:  00 00 00 00 00 00 00 00 33 00 00 00 33 00 00 00
Offset 5980:  31 00 00 00 8D AB 0B F0 00 00 00 00 00 00 00 00
Offset 5990:  00 00 00 00 FF 00 00 00 1D 06 06 00 00 14 64 80
Offset 59A0:  00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 59B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 59C0:  00 00 33 88 00 00 00 00 00 00 00 00 00 00 00 00
 
PCI-8086-4650:  Intel TGL-H/ADL/RPL/MTL/ARL/LNL MCHBAR
  
Offset 5E00:  15 10 F4 79 15 10 F4 79 00 00 00 00 00 00 00 00
Offset 5E10:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
PCI-8086-4650:  Intel TGL-H/ADL/RPL/MTL/ARL/LNL MCHBAR
  
Offset 5F00:  06 21 00 00 11 00 00 00 14 00 00 00 00 00 00 00
Offset 5F10:  00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00
Offset 5F20:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 5F30:  00 00 00 00 00 00 00 00 00 00 00 00 19 00 00 00
Offset 5F40:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 5F50:  00 00 00 80 00 00 00 00 00 00 00 00 00 00 00 00
Offset 5F60:  AC 85 01 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 5F70:  01 00 00 00 FF FF FF FF 00 00 00 00 00 00 00 00
 
PCI-8086-4650:  Intel TGL-H/ADL/RPL/MTL/ARL/LNL IMC0 MCHBAR [Shared]
  
Offset D800:  01 80 00 08 01 01 00 00 01 01 00 00 88 00 00 D0
Offset D810:  88 00 00 D0 00 00 00 00 00 00 00 00 00 82 01 00
Offset D820:  00 00 00 00 00 32 0C 13 00 00 00 00 00 00 00 00
Offset D830:  AA 00 40 00 85 04 00 00 00 00 00 00 20 08 01 00
Offset D840:  6E F2 94 9C 20 00 00 00 00 00 00 00 00 00 00 00
Offset D850:  00 00 00 00 00 00 00 00 7C EE 27 94 19 00 00 00
Offset D860:  00 02 01 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset D870:  00 00 00 00 10 00 00 00 44 18 00 00 44 18 00 00
Offset D880:  20 40 50 24 00 00 00 00 00 00 00 00 00 00 00 00
Offset D890:  00 00 F0 FF 7F 00 00 00 00 00 00 00 00 00 00 00
Offset D8A0:  44 07 92 F0 06 00 00 00 46 EB 88 F9 3E 00 00 00
 
PCI-8086-4650:  Intel TGL-H/ADL/RPL/MTL/ARL/LNL IMC0 MCHBAR [Ch0]
  
Offset E000:  28 80 42 00 81 30 41 01 28 1C 04 55 8E 08 0E 0E
Offset E010:  14 14 16 16 4C 70 30 18 1E 08 0E 0E 20 F0 3F 00
Offset E020:  19 19 47 19 19 19 19 19 20 00 00 80 00 02 00 4E
Offset E030:  00 00 00 00 40 40 04 06 00 0C 00 00 00 00 00 00
Offset E040:  20 00 11 00 00 02 00 00 00 00 00 00 00 00 00 00
Offset E050:  95 CA 0F 06 82 94 06 12 00 00 00 00 00 00 00 00
Offset E060:  00 00 00 00 00 00 00 00 38 28 3B 10 30 40 40 16
Offset E070:  00 00 28 26 80 00 00 00 00 00 30 00 0A 19 00 00
Offset E080:  00 00 00 00 00 00 00 00 29 00 C0 8F 04 85 00 0E
Offset E090:  10 08 18 0C 08 04 10 08 06 02 0C 04 00 00 00 00
Offset E0A0:  0A 45 CA D4 00 00 00 00 40 00 B4 02 57 68 80 02
Offset E0B0:  0F 00 44 00 00 00 00 00 26 44 10 08 00 00 00 00
Offset E0C0:  86 00 20 00 AA 0A 03 80 16 36 4C 1C 00 00 00 00
Offset E0D0:  0F 00 00 00 93 68 00 00 00 00 00 00 00 00 00 00
Offset E0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E0F0:  00 00 00 00 00 00 00 00 00 00 00 20 00 00 00 00
Offset E100:  28 20 20 80 00 00 00 00 00 00 00 00 00 00 00 00
Offset E110:  56 00 00 00 11 06 02 00 AE 80 F0 FF 0A B2 01 00
Offset E120:  E0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E130:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E140:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E150:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E160:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E170:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E180:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E190:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E1A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E1B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E1C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E1D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E1E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E1F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E200:  86 08 20 30 40 2F 3F 4F 33 B7 56 5E 24 90 12 00
Offset E210:  66 08 06 00 E8 C3 C5 C1 36 00 00 1B 1B 1B 00 40
Offset E220:  2D 2D 33 43 7F 00 00 00 00 00 00 00 00 00 00 00
Offset E230:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E240:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E250:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E260:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E270:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E280:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E290:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E2A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E2B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E2C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E2D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E2E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E2F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E300:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E310:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E320:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E330:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E340:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E350:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E360:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E370:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E380:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E390:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E3A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E3B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E3C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E3D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E3E0:  2E B0 6E 01 8F 5C 00 00 00 00 00 00 00 00 00 00
Offset E3F0:  DA BC DD 84 76 9E C4 BB 00 00 00 00 00 00 00 00
Offset E400:  C3 2E 00 01 0F 00 00 00 00 00 00 00 6C 01 00 00
Offset E410:  50 0D 20 00 02 20 0D 00 04 04 04 04 00 00 00 00
Offset E420:  00 00 00 00 01 01 01 01 01 01 01 01 20 10 10 00
Offset E430:  88 46 44 23 09 00 00 00 40 76 5A 2F 54 15 FC 06
Offset E440:  00 07 00 2E 00 40 00 00 80 68 01 00 7B 05 00 00
Offset E450:  12 00 00 00 04 00 00 00 00 1C 00 00 00 00 00 00
Offset E460:  00 00 00 00 00 00 00 00 00 00 00 00 01 01 00 00
Offset E470:  01 01 00 00 8C 76 B3 00 03 00 00 00 00 00 00 00
Offset E480:  88 46 44 23 08 00 00 00 14 B0 E5 0A 00 00 00 00
Offset E490:  00 00 00 00 28 90 18 0A 88 46 44 23 1B 00 00 00
Offset E4A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E4B0:  8B 2D 83 00 00 00 00 00 88 46 44 23 08 00 00 00
Offset E4C0:  38 03 00 00 40 01 00 02 00 80 07 0C 00 00 00 00
Offset E4D0:  00 00 00 00 00 00 00 00 F4 9F FC BF FB BF FF EE
Offset E4E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E4F0:  00 00 00 00 00 00 00 00 00 00 00 00 FF FF FF FF
Offset E500:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E510:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E520:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E530:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E540:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E550:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E560:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E570:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E580:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E590:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E5A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E5B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E5C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 40
Offset E5D0:  00 00 40 E0 00 04 00 26 00 00 00 00 00 00 00 00
Offset E5E0:  03 20 00 00 0F 00 00 00 00 00 00 00 00 00 00 00
Offset E5F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 10 04 08
 
PCI-8086-4650:  Intel TGL-H/ADL/RPL/MTL/ARL/LNL IMC0 MCHBAR [Ch1]
  
Offset E800:  28 80 42 00 81 30 41 01 28 1C 04 55 8E 08 0E 0E
Offset E810:  14 14 16 16 4C 70 30 18 1E 08 0E 0E 20 F0 3F 00
Offset E820:  19 19 42 19 19 19 19 19 20 00 00 80 00 02 00 4E
Offset E830:  00 00 00 00 40 20 06 06 00 0C 00 00 00 00 00 00
Offset E840:  20 70 21 00 00 02 00 00 00 00 00 00 00 00 00 00
Offset E850:  95 CA 0F 06 82 94 06 12 00 00 00 00 00 00 00 00
Offset E860:  00 00 00 00 00 00 00 00 38 28 3B 10 30 40 40 16
Offset E870:  00 00 28 26 80 00 00 00 00 00 30 00 0A 19 00 00
Offset E880:  00 00 00 00 00 00 00 00 29 00 C0 8F 04 85 00 0E
Offset E890:  10 08 18 0C 08 04 10 08 06 02 0C 04 00 00 00 00
Offset E8A0:  0A 45 CA D4 00 00 00 00 40 00 B4 02 57 68 80 02
Offset E8B0:  0F 00 44 00 00 00 00 00 26 44 10 08 00 00 00 00
Offset E8C0:  86 00 20 00 AA 0A 03 80 16 36 4C 1C 00 00 00 00
Offset E8D0:  0F 00 00 00 93 68 00 00 00 00 00 00 00 00 00 00
Offset E8E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E8F0:  00 00 00 00 00 00 00 00 00 00 00 20 00 00 00 00
Offset E900:  28 20 20 80 00 00 00 00 00 00 00 00 00 00 00 00
Offset E910:  56 00 00 00 11 06 02 00 AE 80 F0 FF 0A B2 01 00
Offset E920:  E0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E930:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E940:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E950:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E960:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E970:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E980:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E990:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E9A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E9B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E9C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E9D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E9E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset E9F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EA00:  86 08 20 30 40 2F 3F 4F 34 B7 56 5E 24 90 12 00
Offset EA10:  66 08 06 00 E2 82 C2 C2 36 00 00 1B 1B 1B 00 40
Offset EA20:  2D 2D 33 33 7F 00 00 00 00 00 00 00 00 00 00 00
Offset EA30:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EA40:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EA50:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EA60:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EA70:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EA80:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EA90:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EAA0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EAB0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EAC0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EAD0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EAE0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EAF0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EB00:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EB10:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EB20:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EB30:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EB40:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EB50:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EB60:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EB70:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EB80:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EB90:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EBA0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EBB0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EBC0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EBD0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EBE0:  2E B0 6E 01 8F 5C 00 00 00 00 00 00 00 00 00 00
Offset EBF0:  55 F9 57 FD 38 31 16 CF 00 00 00 00 00 00 00 00
Offset EC00:  C3 2E 00 01 0F 00 00 00 00 00 00 00 6C 01 00 00
Offset EC10:  50 0D 20 00 02 20 0D 00 04 04 04 04 00 00 00 00
Offset EC20:  00 00 00 00 01 01 01 01 01 01 01 01 20 10 10 00
Offset EC30:  88 46 44 23 00 00 00 00 40 76 5A 2F 54 15 FC 06
Offset EC40:  00 07 00 2E 00 40 00 00 80 68 01 00 7B 05 00 00
Offset EC50:  12 00 00 00 04 00 00 00 00 1C 00 00 00 00 00 00
Offset EC60:  00 00 00 00 00 00 00 00 00 00 00 00 01 01 00 00
Offset EC70:  01 01 00 00 E4 B9 33 00 04 00 00 00 00 00 00 00
Offset EC80:  88 46 44 23 08 00 00 00 14 B0 E5 0A 00 00 00 00
Offset EC90:  00 00 00 00 28 90 18 0A 88 46 44 23 12 00 00 00
Offset ECA0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset ECB0:  8B 2D 83 00 00 00 00 00 88 46 44 23 08 00 00 00
Offset ECC0:  38 03 00 00 40 01 00 02 00 80 07 0C 00 00 00 00
Offset ECD0:  00 00 00 00 00 00 00 00 F7 FF 76 3D B5 FD E4 F7
Offset ECE0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset ECF0:  00 00 00 00 00 00 00 00 00 00 00 00 FF FF FF FF
Offset ED00:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset ED10:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset ED20:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset ED30:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset ED40:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset ED50:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset ED60:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset ED70:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset ED80:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset ED90:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EDA0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EDB0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset EDC0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 40
Offset EDD0:  00 00 40 E0 00 04 00 26 00 00 00 00 00 00 00 00
Offset EDE0:  03 20 00 00 0F 00 00 00 00 00 00 00 00 00 00 00
Offset EDF0:  00 00 00 00 00 00 00 00 00 00 00 00 00 10 04 08
 
PCI-8086-4650:  Intel TGL-H/ADL/RPL/MTL/ARL/LNL IMC1 MCHBAR [Shared]
  
Offset 1D800:  01 80 00 08 01 01 00 00 01 01 00 00 88 00 00 D0
Offset 1D810:  88 00 00 D0 00 00 00 00 00 00 00 00 00 82 01 00
Offset 1D820:  00 00 00 00 00 32 0C 13 00 00 00 00 00 00 00 00
Offset 1D830:  AA 00 40 00 00 00 00 00 00 00 00 00 20 08 01 00
Offset 1D840:  A7 92 8E B9 20 00 00 00 00 00 00 00 00 00 00 00
Offset 1D850:  00 00 00 00 00 00 00 00 2E 98 7F AA 19 00 00 00
Offset 1D860:  00 02 01 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1D870:  00 00 00 00 10 00 00 00 44 18 00 00 44 18 00 00
Offset 1D880:  20 40 50 24 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1D890:  00 00 F0 FF 7F 00 00 00 00 00 00 00 00 00 00 00
Offset 1D8A0:  E6 DA D7 F4 06 00 00 00 87 2F 5E 2F 3F 00 00 00
 
PCI-8086-4650:  Intel TGL-H/ADL/RPL/MTL/ARL/LNL IMC1 MCHBAR [Ch0]
  
Offset 1E000:  28 80 42 00 81 30 41 01 28 1C 04 55 8E 08 0E 0E
Offset 1E010:  14 14 16 16 4C 70 30 18 1E 08 0E 0E 20 F0 3F 00
Offset 1E020:  19 19 48 19 19 19 19 19 20 00 00 80 00 02 00 4E
Offset 1E030:  00 00 00 00 40 40 02 06 00 0C 00 00 00 00 00 00
Offset 1E040:  20 70 10 00 00 02 00 00 00 00 00 00 00 00 00 00
Offset 1E050:  95 CA 0F 06 82 94 06 12 00 00 00 00 00 00 00 00
Offset 1E060:  00 00 00 00 00 00 00 00 38 28 3B 10 30 40 40 16
Offset 1E070:  00 00 28 26 80 00 00 00 00 00 30 00 0A 19 00 00
Offset 1E080:  00 00 00 00 00 00 00 00 29 00 C0 8F 04 85 00 0E
Offset 1E090:  10 08 18 0C 08 04 10 08 06 02 0C 04 00 00 00 00
Offset 1E0A0:  0A 45 CA D4 00 00 00 00 40 00 B4 02 57 68 80 02
Offset 1E0B0:  0F 00 44 00 00 00 00 00 26 44 10 08 00 00 00 00
Offset 1E0C0:  86 00 20 00 AA 0A 03 80 16 36 4C 1C 00 00 00 00
Offset 1E0D0:  0F 00 00 00 93 68 00 00 00 00 00 00 00 00 00 00
Offset 1E0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E0F0:  00 00 00 00 00 00 00 00 00 00 00 20 00 00 00 00
Offset 1E100:  28 20 20 80 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E110:  56 00 00 00 11 06 02 00 AE 80 F0 FF 0A B2 01 00
Offset 1E120:  E0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E130:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E140:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E150:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E160:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E170:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E180:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E190:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E1A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E1B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E1C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E1D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E1E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E1F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E200:  86 08 20 30 40 2F 3F 4F 33 B7 56 5E 24 90 12 00
Offset 1E210:  66 08 06 00 E4 C1 C2 80 36 00 00 1B 1B 1B 00 40
Offset 1E220:  2B 2B 44 33 7F 00 00 00 00 00 00 00 00 00 00 00
Offset 1E230:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E240:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E250:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E260:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E270:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E280:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E290:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E2A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E2B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E2C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E2D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E2E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E2F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E300:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E310:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E320:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E330:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E340:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E350:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E360:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E370:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E380:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E390:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E3A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E3B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E3C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E3D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E3E0:  2E B0 6E 01 8F 5C 00 00 00 00 00 00 00 00 00 00
Offset 1E3F0:  C7 01 15 2A 21 DE E3 2E 00 00 00 00 00 00 00 00
Offset 1E400:  C3 2E 00 01 0F 00 00 00 00 00 00 00 6C 01 00 00
Offset 1E410:  50 0D 20 00 02 20 0D 00 04 04 04 04 00 00 00 00
Offset 1E420:  00 00 00 00 01 01 01 01 01 01 01 01 20 10 10 00
Offset 1E430:  88 46 44 23 09 00 00 00 40 76 5A 2F 54 15 FC 06
Offset 1E440:  00 07 00 2E 00 40 00 00 80 68 01 00 7B 05 00 00
Offset 1E450:  12 00 00 00 04 00 00 00 00 1C 00 00 00 00 00 00
Offset 1E460:  00 00 00 00 00 00 00 00 00 00 00 00 01 01 00 00
Offset 1E470:  01 01 00 00 8C 5C EA 00 03 00 00 00 00 00 00 00
Offset 1E480:  88 46 44 23 08 00 00 00 14 B0 E5 0A 00 00 00 00
Offset 1E490:  00 00 00 00 28 90 18 0A 88 46 44 23 1B 00 00 00
Offset 1E4A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E4B0:  8B 2D 83 00 00 00 00 00 88 46 44 23 08 00 00 00
Offset 1E4C0:  38 03 00 00 40 01 00 02 00 80 07 0C 00 00 00 00
Offset 1E4D0:  00 00 00 00 00 00 00 00 F6 7F 7E BF FD FF D5 FF
Offset 1E4E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E4F0:  00 00 00 00 00 00 00 00 00 00 00 00 FF FF FF FF
Offset 1E500:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E510:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E520:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E530:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E540:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E550:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E560:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E570:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E580:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E590:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E5A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E5B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E5C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 40
Offset 1E5D0:  00 00 40 E0 00 04 00 26 00 00 00 00 00 00 00 00
Offset 1E5E0:  03 20 00 00 0F 00 00 00 00 00 00 00 00 00 00 00
Offset 1E5F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 10 04 08
 
PCI-8086-4650:  Intel TGL-H/ADL/RPL/MTL/ARL/LNL IMC1 MCHBAR [Ch1]
  
Offset 1E800:  28 80 42 00 81 30 41 01 28 1C 04 55 8E 08 0E 0E
Offset 1E810:  14 14 16 16 4C 70 30 18 1E 08 0E 0E 20 F0 3F 00
Offset 1E820:  19 19 43 19 19 19 19 19 20 00 00 80 00 02 00 4E
Offset 1E830:  00 00 00 00 40 00 03 06 00 0C 00 00 00 00 00 00
Offset 1E840:  20 70 2F 00 00 02 00 00 00 00 00 00 00 00 00 00
Offset 1E850:  95 CA 0F 06 82 94 06 12 00 00 00 00 00 00 00 00
Offset 1E860:  00 00 00 00 00 00 00 00 38 28 3B 10 30 40 40 16
Offset 1E870:  00 00 28 26 80 00 00 00 00 00 30 00 0A 19 00 00
Offset 1E880:  00 00 00 00 00 00 00 00 29 00 C0 8F 04 85 00 0E
Offset 1E890:  10 08 18 0C 08 04 10 08 06 02 0C 04 00 00 00 00
Offset 1E8A0:  0A 45 CA D4 00 00 00 00 40 00 B4 02 57 68 80 02
Offset 1E8B0:  0F 00 44 00 00 00 00 00 26 44 10 08 00 00 00 00
Offset 1E8C0:  86 00 20 00 AA 0A 03 80 16 36 4C 1C 00 00 00 00
Offset 1E8D0:  0F 00 00 00 93 68 00 00 00 00 00 00 00 00 00 00
Offset 1E8E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E8F0:  00 00 00 00 00 00 00 00 00 00 00 20 00 00 00 00
Offset 1E900:  28 20 20 80 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E910:  56 00 00 00 11 06 02 00 AE 80 F0 FF 0A B2 01 00
Offset 1E920:  E0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E930:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E940:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E950:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E960:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E970:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E980:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E990:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E9A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E9B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E9C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E9D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E9E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1E9F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EA00:  86 08 20 30 40 2F 3F 4F 31 B7 56 5E 24 90 12 00
Offset 1EA10:  66 08 06 00 E7 C4 C1 80 36 00 00 1B 1B 1B 00 40
Offset 1EA20:  2D 2D 43 43 7F 00 00 00 00 00 00 00 00 00 00 00
Offset 1EA30:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EA40:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EA50:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EA60:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EA70:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EA80:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EA90:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EAA0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EAB0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EAC0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EAD0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EAE0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EAF0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EB00:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EB10:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EB20:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EB30:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EB40:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EB50:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EB60:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EB70:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EB80:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EB90:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EBA0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EBB0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EBC0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EBD0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EBE0:  2E B0 6E 01 8F 5C 00 00 00 00 00 00 00 00 00 00
Offset 1EBF0:  55 FA A7 91 6D 67 DD 7C 00 00 00 00 00 00 00 00
Offset 1EC00:  C3 2E 00 01 0F 00 00 00 00 00 00 00 6C 01 00 00
Offset 1EC10:  50 0D 20 00 02 20 0D 00 04 04 04 04 00 00 00 00
Offset 1EC20:  00 00 00 00 01 01 01 01 01 01 01 01 20 10 10 00
Offset 1EC30:  88 46 44 23 00 00 00 00 40 76 5A 2F 54 15 FC 06
Offset 1EC40:  00 07 00 2E 00 40 00 00 80 68 01 00 7B 05 00 00
Offset 1EC50:  12 00 00 00 04 00 00 00 00 1C 00 00 00 00 00 00
Offset 1EC60:  00 00 00 00 00 00 00 00 00 00 00 00 01 01 00 00
Offset 1EC70:  01 01 00 00 4C 06 E0 00 04 00 00 00 00 00 00 00
Offset 1EC80:  88 46 44 23 08 00 00 00 14 B0 E5 0A 00 00 00 00
Offset 1EC90:  00 00 00 00 28 90 18 0A 88 46 44 23 12 00 00 00
Offset 1ECA0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1ECB0:  8B 2D 83 00 00 00 00 00 88 46 44 23 08 00 00 00
Offset 1ECC0:  38 03 00 00 40 01 00 02 00 80 07 0C 00 00 00 00
Offset 1ECD0:  00 00 00 00 00 00 00 00 B7 AB DB 0E FD 8A D6 DF
Offset 1ECE0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1ECF0:  00 00 00 00 00 00 00 00 00 00 00 00 FF FF FF FF
Offset 1ED00:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1ED10:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1ED20:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1ED30:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1ED40:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1ED50:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1ED60:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1ED70:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1ED80:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1ED90:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EDA0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EDB0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 1EDC0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 40
Offset 1EDD0:  00 00 40 E0 00 04 00 26 00 00 00 00 00 00 00 00
Offset 1EDE0:  03 20 00 00 0F 00 00 00 00 00 00 00 00 00 00 00
Offset 1EDF0:  00 00 00 00 00 00 00 00 00 00 00 00 00 10 04 08


Debug - Video BIOS

 
C000:0000  ...O.E...........1.......^.^.........C..9@9@v.6.q....+.3........
C000:0040  ..6>.....o-o[DWF-..zo<v-.8.8...."..UMzv.....R.R..@.....3....9r9r
C000:0080  .f..F...D..]I)I........HR.........\.cz.......:.;........k.o.....
C000:00C0  ."..Y.Zu..`..h.H...{nX..|B}G....|S..............(.(.j.z......@.@
C000:0100  ....v.b.S.R.8o1o\.I..R.&.....I.......[.L.........w..Xoz......(0.
C000:0140  '.....!.....z).17.P.%.!..........8..d"f.#.#.......olK.*.....kN.B
C000:0180  ..."...9$.+....)........L.M...........M/.,..s.......Sd.T..."....
C000:01C0  .c.#..W.>.o.l.l.....PU.\..._......Ci1.>.KgYg.....O......J.J.\.|.
C000:0200  t-................T......^.^.........C..9@9@6.7.....N...........
C000:0240  z.......-o-oK.^D#ahBF}v=.x.8....*U.4v..............!.d......9v9r
C000:0280  N.f.^...@TD\I.I.z.....?.S.Z.....=.M.D^.......{.9....x.../.o.^...
C000:02C0  .......;h.b..H.H.y.{....}F}F....................(...n.byr....@.@
C000:0300  ..!...v.W.W.0o.o....*..v........%x.....^..........<~..h......(.(
C000:0340  ....".#......!J !8C}a.%d.....)S...mli.v#.#......I..9l.v....+FiF
C000:0380  b....0.;.."..).)..;...".E.L.........-..].,.lc.C..........$.a....
C000:03C0  ....%.v..?.l....`...\..._._.A..........XcSf.....&.O.7..J.J.|.|.


Debug - Video BIOS

 
B01 D00 F00:  Gainward GeForce GTX 650 Video Adapter [10DE 11C8] [A1] [10B0 11C8]
  
Offset 000  U.|.K7400.L.w.VIDEO ..........IBM VGA Compatible....@..S10/23/13
Offset 040  ..........P......K,...............s.....T....G..GPMIDl.o.......
Offset 080  .....3GeForce GTX 650 VGA BIOS..................................
Offset 0C0  .......................Version 80.06.6F.00.0C ...Copyright (C) 1
Offset 100  996-2013 NVIDIA Corp..............BIOS-P/N@N10002...............
Offset 140  .....Chip Rev ................................................
Offset 180  ................PCIR............|...............NPDE....|.......
Offset 1C0  ..BIT......D2...N.B.!.Z.C...{.D.....A.....I.....L.....M.....N...
Offset 200  ..P.d...S.....T...3.U...5.V...8.x...>.d...F.p...H.i.E.\.u.......
Offset 240  ...L.h.o...................o....................\\>...R.........
Offset 280  ....M......$RxD...FOTO`O.O.Q"RTO.."R.V..M.N........<O...o..Us..(
Offset 2C0  u...w..........c........x..;s..r...o....q..nq...r..........Hs...
Offset 300  .......A..."u..{.............P.....(.L..L#".#E...L(.R.M..MPM....
Offset 340  ......{f.h.h...V..4$....h....o.........!...08/19/13.............
Offset 380  ............142020100032..........................\.y.y.....'...
Offset 3C0  ....-.9...N..h ...\.y.y.....'.......,.D....h1.....[.5...{.;. .N.




The names of actual companies and products mentioned herein may be the trademarks of their respective owners.